CVE · High

CVE-2024-43121 — HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-43121 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.6.2 Gestión incorrecta de privilegios Alta 7,2 < 1.3.6.2 1.3.6.2 2024-08-07

CVE-2024-43121

El plugin HUSKY – Products Filter Professional for WooCommerce hasta la versión 1.3.6.1 contiene una vulnerabilidad en la función do_import_data() que falla al validar adecuadamente las opciones antes de procesarlas. Los usuarios autenticados con privilegios de Shop Manager o superior pueden explotar este defecto para modificar opciones arbitrarias de WordPress, incluyendo cambiar el rol de registro predeterminado a administrador y habilitar el registro de usuarios. Al aprovechar estas configuraciones modificadas, los atacantes pueden crear nuevas cuentas con capacidades administrativas, obteniendo efectivamente control total sobre la instalación de WordPress afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.