Vulnerabilidad en el plugin TheCartPress eCommerce Shopping Cart para WordPress (CVE-2015-3300)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
14/05/2015
Última modificación:
12/04/2025
Descripción
Múltiples vulnerabilidades de XSS en el plugin TheCartPress eCommerce Shopping Cart (también conocido como The Professional WordPress eCommerce Plugin) para WordPress en versiones anteriores a 1.3.9.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) billing_firstname, (2) billing_lastname, (3) billing_company, (4) billing_tax_id_number, (5) billing_city, (6) billing_street, (7) billing_street_2, (8) billing_postcode, (9) billing_telephone_1, (10) billing_telephone_2, (11) billing_fax, (12) shipping_firstname, (13) shipping_lastname, (14) shipping_company, (15) shipping_tax_id_number, (16) shipping_city, (17) shipping_street, (18) shipping_street_2, (19) shipping_postcode, (20) shipping_telephone_1, (21) shipping_telephone_2 o (22) shipping_fax hasta shopping-cart/checkout/; del parámetro (23) search_by en la página admin/AddressesList.php en wp-admin/admin.php; del parámetro (24) address_id, (25) address_name, (26) firstname, (27) lastname, (28) street, (29) city, (30) postcode o del parámetro (31) email en la página admin/AddressEdit.php en wp-admin/admin.php; del parámetro (32) post_id o (33) rel_type en la página admin/AssignedCategoriesList.php en wp-admin/admin.php; o del parámetro (34) post_type en la página admin/CustomFieldsList.php en wp-admin/admin.php.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:thecartpress:thecartpress_ecommerce_shopping_cart:*:*:*:*:*:wordpress:*:* | 1.3.9 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/show/osvdb/121438
- http://osvdb.org/show/osvdb/121469
- http://osvdb.org/show/osvdb/121470
- http://osvdb.org/show/osvdb/121471
- http://osvdb.org/show/osvdb/121472
- http://packetstormsecurity.com/files/131673/WordPress-TheCartPress-1.3.9-XSS-Local-File-Inclusion.html
- http://www.securityfocus.com/archive/1/535396/100/0/threaded
- http://www.securityfocus.com/bid/74395
- https://wordpress.org/plugins/thecartpress/changelog/
- https://www.exploit-db.com/exploits/36860/
- https://www.htbridge.com/advisory/HTB23254
- http://osvdb.org/show/osvdb/121438
- http://osvdb.org/show/osvdb/121469
- http://osvdb.org/show/osvdb/121470
- http://osvdb.org/show/osvdb/121471
- http://osvdb.org/show/osvdb/121472
- http://packetstormsecurity.com/files/131673/WordPress-TheCartPress-1.3.9-XSS-Local-File-Inclusion.html
- http://www.securityfocus.com/archive/1/535396/100/0/threaded
- http://www.securityfocus.com/bid/74395
- https://wordpress.org/plugins/thecartpress/changelog/
- https://www.exploit-db.com/exploits/36860/
- https://www.htbridge.com/advisory/HTB23254



