CVE · Medium

CVE-2024-8541 — Discount Rules for WooCommerce [woo-discount-rules] < 2.6.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8541 Discount Rules for WooCommerce [woo-discount-rules] < 2.6.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.6.6 2.6.6 2024-10-15

CVE-2024-8541

La extensión Discount Rules para WooCommerce contiene una vulnerabilidad de seguridad en todas las versiones hasta la 2.6.5 que permite inyectar scripts maliciosos en ciertas páginas mediante una técnica específica de manipulación de URLs. Esta vulnerabilidad se activa cuando un administrador interactúa con un enlace particular, y solo puede ser explotada si el mensaje "Deja tu reseña" está visible en el sitio. El mensaje aparece después de procesar 100 órdenes y desaparece una vez que lo desactiva un usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.