WP Clinic
Entrar Registrarse

CVE · High

CVE-2024-11465 — Custom Product Tabs for WooCommerce [yikes-inc-easy-custom-woocommerce-product-tabs] < 1.8.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11465 Custom Product Tabs for WooCommerce [yikes-inc-easy-custom-woocommerce-product-tabs] < 1.8.6 Deserialización de datos no confiables Alta 7,2 < 1.8.6 1.8.6 2025-01-06

CVE-2024-11465

La extensión de plugins Custom Product Tabs para WooCommerce en WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta y incluyendo 1.8.5 mediante la deserialización de entrada no confiable en el parámetro de metadatos de publicación 'yikes_woo_products_tabs'. Esto permite que los atacantes autenticados, con acceso a nivel de administrador de tienda y superior, inyecten un objeto PHP. No se conoce una cadena POP presente en el software vulnerable. Si una cadena POP está presente mediante un plugin o tema adicional instalado en el sistema objetivo, podría permitir al atacante eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.