CVE · Medium

CVE-2024-33956 — Custom WooCommerce Checkout Fields Editor [add-fields-to-checkout-page-woocommerce] < 1.3.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-33956 Custom WooCommerce Checkout Fields Editor [add-fields-to-checkout-page-woocommerce] < 1.3.2 Falta de control de autorización Media 4,3 < 1.3.2 1.3.2 2024-04-30

CVE-2024-33956

El plugin Custom WooCommerce Checkout Fields Editor hasta la versión 1.3.0 contiene una vulnerabilidad de control de acceso roto que permite a usuarios no autorizados realizar acciones restringidas. El problema fue parcheado en la versión 1.3.2, lo que hace necesaria una actualización para resolver la falla de seguridad. Esta vulnerabilidad afecta todas las instalaciones que ejecutan la versión 1.3.0 o anterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.