Base de Datos de CVE /
CVE-2024-8541
CVE · Medium
CVE-2024-8541 — Discount Rules for WooCommerce [woo-discount-rules] < 2.6.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-8541
|
Discount Rules for WooCommerce [woo-discount-rules] < 2.6.6 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 2.6.6
|
2.6.6 |
2024-10-15 |
—
|
CVE-2024-8541
La extensión Discount Rules para WooCommerce contiene una vulnerabilidad de seguridad en todas las versiones hasta la 2.6.5 que permite inyectar scripts maliciosos en ciertas páginas mediante una técnica específica de manipulación de URLs. Esta vulnerabilidad se activa cuando un administrador interactúa con un enlace particular, y solo puede ser explotada si el mensaje "Deja tu reseña" está visible en el sitio. El mensaje aparece después de procesar 100 órdenes y desaparece una vez que lo desactiva un usuario.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad