Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Booster for WooCommerce para WordPress (CVE-2023-4796)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/10/2023
Última modificación:
07/11/2023

Descripción

El Booster for WooCommerce para WordPress es vulnerable a la divulgación de información a través del shortcode 'wcj_wp_option' en versiones hasta la 7.1.0 incluida debido a controles insuficientes sobre la información recuperable a través del shortcode. Esto hace posible que atacantes autenticados, con capacidades de nivel de suscriptor o superior, recuperen opciones confidenciales arbitrarias del sitio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:booster:booster_for_woocommerce:*:*:*:*:*:wordpress:*:* 7.1.1 (excluyendo)