CVE · Medium

CVE-2024-1310 — WooCommerce [woocommerce] < 8.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1310 WooCommerce [woocommerce] < 8.6 Control de acceso incorrecto Media 4,9 < 8.6 8.6 2024-03-25

CVE-2024-1310

El plugin de WooCommerce contiene un defecto de autorización en su shortcode de producto que afecta a las versiones 8.5.2 y anteriores, permitiendo que usuarios autenticados con permisos de colaborador o superiores accedan y vean productos marcados como privados o en estado de borrador. Esta vulnerabilidad permite la divulgación no autorizada de información de productos que debería permanecer restringida a administradores y otros usuarios aprobados. El problema surge de controles de acceso inadecuados dentro de la funcionalidad del shortcode.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.