CVE · Medium

CVE-2024-0870 — YITH WooCommerce Gift Cards [yith-woocommerce-gift-cards] < 4.13.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-0870 YITH WooCommerce Gift Cards [yith-woocommerce-gift-cards] < 4.13.0 Autorización indebida Media 5,3 < 4.13.0 4.13.0 2024-05-13

CVE-2024-0870

El plugin YITH WooCommerce Gift Cards contiene una falla en las versiones 4.12.0 y anteriores donde las funciones 'save_mail_status' y 'save_email_settings' carecen de verificación adecuada de capacidades. Este descuido permite a atacantes no autenticados cambiar la configuración de WooCommerce sin autorización. La vulnerabilidad afecta todas las instalaciones que ejecutan las versiones impactadas anteriores a 4.13.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.