CVE · Medium

CVE-2024-22155 — WooCommerce [woocommerce] < 8.6.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-22155 WooCommerce [woocommerce] < 8.6.0 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 8.6.0 8.6.0 2024-04-05

CVE-2024-22155

El plugin WooCommerce anterior a la versión 8.6.0 contiene una falla de falsificación de solicitud entre sitios que fue descubierta por Dhabaleshwar Das. Un atacante podría explotar esta vulnerabilidad para engañar a usuarios autenticados con privilegios más altos a fin de que realicen acciones no intencionadas mientras están conectados. El problema ha sido resuelto en la versión 8.6.0 y en versiones posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.