CVE · Critical

CVE-2024-31266 — Advanced Order Export For WooCommerce [woo-order-export-lite] < 3.4.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-31266 Advanced Order Export For WooCommerce [woo-order-export-lite] < 3.4.5 Control incorrecto de la generación de código (inyección de código) Crítica 9,1 < 3.4.5 3.4.5 2024-04-05

CVE-2024-31266

El plugin Advanced Order Export For WooCommerce anterior a la versión 3.4.5 contiene una vulnerabilidad de ejecución remota de código que podría permitir a un atacante ejecutar comandos arbitrarios en un sitio web afectado y establecer control no autorizado. La falla fue descubierta por movrment y ha sido parcheada en la versión 3.4.5 y posteriores. Los usuarios deberían actualizar sus instalaciones inmediatamente para mitigar el riesgo de un posible compromiso del sitio web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.