Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Print Labels with Barcodes. Create price tags, product labels, order labels for WooCommerce para WordPress (CVE-2024-1677)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2024
Última modificación:
05/06/2025

Descripción

El complemento Print Labels with Barcodes. Create price tags, product labels, order labels for WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos, a la modificación de datos y a la pérdida de datos debido a una verificación de capacidad inadecuada en 42 funciones AJAX separadas en todas las versiones hasta, e incluyendo, 3.4.6. Esto hace posible que los atacantes autenticados, con acceso de suscriptor y superior, controlen completamente el complemento, lo que incluye la capacidad de modificar la configuración y los perfiles del complemento, y crear, editar, recuperar y eliminar plantillas y códigos de barras.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ukrsolution:print_labels_with_barcodes:*:*:*:*:*:wordpress:*:* 3.4.7 (excluyendo)