PT-2024-28821 · WordPress · Back In Stock Notifier For Woocommerce | Woocommerce Waitlist Pro
Matthew Rollings
+1
·
Publicado
2024-05-09
·
Atualizado
2024-05-14
·
CVE-2024-4038
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
O plugin Back In Stock Notifier for WooCommerce | WooCommerce Waitlist Pro para o WordPress, nas versões até a 5.3.1, inclusive
Descrição
O problema decorre do fato de o plugin permitir que os usuários executem uma ação sem validar adequadamente um valor antes de executar
do shortcode, possibilitando que invasores não autenticados executem códigos de atalho arbitrários.Recomendações
Para versões até a 5.3.1, inclusive, atualize para uma versão superior à 5.3.1 para resolver o problema.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Back In Stock Notifier For Woocommerce | Woocommerce Waitlist Pro