CVE · Medium

CVE-2024-4039 — Trakoo – Orders Tracking for WooCommerce [woo-orders-tracking] < 1.2.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4039 Trakoo – Orders Tracking for WooCommerce [woo-orders-tracking] < 1.2.11 Control incorrecto de la generación de código (inyección de código) Media 6,5 < 1.2.11 1.2.11 2024-05-09

CVE-2024-4039

El plugin Orders Tracking for WooCommerce en versión 1.2.10 y anteriores contiene una vulnerabilidad que permite a usuarios no autenticados ejecutar shortcodes arbitrarios. Una acción en el plugin no sanitiza correctamente la entrada antes de pasarla a do_shortcode, lo que permite a atacantes ejecutar shortcodes maliciosos. La versión 1.2.10 proporcionó una corrección parcial, mientras que la versión 1.2.11 resuelve completamente el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.