PT-2024-28821 · WordPress · Back In Stock Notifier For Woocommerce | Woocommerce Waitlist Pro

Matthew Rollings

+1

·

Publicado

2024-05-09

·

Atualizado

2024-05-14

·

CVE-2024-4038

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
O plugin Back In Stock Notifier for WooCommerce | WooCommerce Waitlist Pro para o WordPress, nas versões até a 5.3.1, inclusive
Descrição
O problema decorre do fato de o plugin permitir que os usuários executem uma ação sem validar adequadamente um valor antes de executar do shortcode, possibilitando que invasores não autenticados executem códigos de atalho arbitrários.
Recomendações
Para versões até a 5.3.1, inclusive, atualize para uma versão superior à 5.3.1 para resolver o problema.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4038

Produtos afetados

Back In Stock Notifier For Woocommerce | Woocommerce Waitlist Pro