CVE · Medium

CVE-2024-3216 — WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels [print-invoices-packing-slip-labels-for-woocommerce] < 4.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3216 WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels [print-invoices-packing-slip-labels-for-woocommerce] < 4.4.3 Falta de control de autorización Media 5,3 < 4.4.3 4.4.3 2024-04-05

CVE-2024-3216

El plugin WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels en versiones anteriores a la 4.4.3 contiene una falla de control de acceso roto donde las verificaciones de autorización insuficientes permiten que usuarios no autenticados o con privilegios bajos realicen acciones restringidas a cuentas con mayores privilegios. La vulnerabilidad surge de la falta de validación de autenticación y tokens nonce en una o más funciones. Este problema fue solucionado en la versión 4.4.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.