CVE · Medium

CVE-2024-2262 — Themify – WooCommerce Product Filter [themify-wc-product-filter] < 1.4.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2262 Themify – WooCommerce Product Filter [themify-wc-product-filter] < 1.4.4 Falsificación de petición en sitios cruzados (CSRF) Media 4,7 < 1.4.4 1.4.4 2024-03-11

CVE-2024-2262

El plugin Themify – WooCommerce Product Filter en versiones anteriores a la 1.4.4 contiene una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a los atacantes engañar a usuarios autenticados para que realicen acciones no intencionadas mientras están conectados. La falla fue descubierta y reportada por Erwan LR a través de WPScan y afecta a usuarios que ejecutan versiones anteriores a la 1.4.4. Los usuarios deberían actualizar a la versión 1.4.4 o posterior para eliminar este riesgo de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.