CVE · High

CVE-2024-11034 — Request a Quote for WooCommerce – Get a Quote Button [get-a-quote-button-for-woocommerce] < 1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11034 Request a Quote for WooCommerce – Get a Quote Button [get-a-quote-button-for-woocommerce] < 1.5 Control incorrecto de la generación de código (inyección de código) Alta 7,3 < 1.5 1.5 2024-11-22

CVE-2024-11034

El plugin Request a Quote for WooCommerce hasta la versión 1.4 contiene una vulnerabilidad en su acción AJAX fire_contact_form que permite a atacantes no autenticados ejecutar shortcodes arbitrarios. El fallo surge de una validación insuficiente de la entrada suministrada por el usuario antes de que la función do_shortcode la procese, permitiendo a actores maliciosos inyectar y ejecutar cualquier shortcode sin autenticación. Esta vulnerabilidad podría permitir a los atacantes ejecutar código, acceder a datos sensibles o modificar la funcionalidad del sitio web dependiendo de los shortcodes disponibles.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.