Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Patchstack (CVE-2022-40700)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
19/01/2024
Última modificación:
30/01/2024

Descripción

Vulnerabilidad de Server-Side Request Forgery (SSRF) en Montonio Montonio para WooCommerce, Wpopal Funciones principales de Wpopal, AMO para WP – Gestión de membresía ArcStone wp-amo, Long Watch Studio WooVirtualWallet – Una billetera virtual para WooCommerce, Long Watch Studio WooVIP – Complemento de membresía para WordPress y WooCommerce, Long Watch Studio WooSupply: proveedores, pedidos de suministro y gestión de existencias, Squidesma Theme Minifier, estilos Paul Clark Styles, Designmodo Inc. Creador de páginas de WordPress: Qards, Philip M. Hofer (Frumph) PHPFreeChat, Arun Basil Lal Administrador de inicio de sesión personalizado CSS front-end, Team Agence-Press CSS Adder de Agence-Press, Unihost Confirm Data, deano1987 AMP Toolbox amp-toolbox, Arun Basil Lal Admin CSS MU. Este problema afecta a Montonio para WooCommerce: desde n/a hasta 6.0.1; Funciones principales de Wpopal: desde n/a hasta 1.5.8; ArcStone: desde n/a hasta 4.6.6; WooVirtualWallet: una billetera virtual para WooCommerce: desde n/a hasta 2.2.1; WooVIP: complemento de membresía para WordPress y WooCommerce: desde n/a hasta 1.4.4; WooSupply – Proveedores, pedidos de suministro y gestión de existencias: desde n/a hasta 1.2.2; Minificador de temas: desde n/a hasta 2.0; Estilos: desde n/a hasta 1.2.3; Creador de páginas de WordPress – Qards: desde n/a hasta 1.0.5; PHPFreeChat: desde n/a hasta 0.2.8; CSS de front-end de administrador de inicio de sesión personalizado: desde n/a hasta 1.4.1; Complemento CSS de Agence-Press: desde n/a hasta 1.5.0; Confirmar datos: desde n/a hasta 1.0.7; Caja de herramientas AMP: desde n/a hasta 2.1.1; Administrador CSS MU: desde n/a hasta 2.6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:millionclues:admin_css_mu:*:*:*:*:*:wordpress:*:* 2.6 (incluyendo)
cpe:2.3:a:deano:amp_toolbox:*:*:*:*:*:wordpress:*:* 2.1.1 (incluyendo)
cpe:2.3:a:unihost:confirm_data:*:*:*:*:*:wordpress:*:* 1.0.7 (incluyendo)
cpe:2.3:a:agence-press:css_adder:*:*:*:*:*:wordpress:*:* 1.5.0 (incluyendo)
cpe:2.3:a:millionclues:custom_login_admin_front-end_css:*:*:*:*:*:wordpress:*:* 1.4.1 (incluyendo)
cpe:2.3:a:montonio:montonio_for_woocommerce:*:*:*:*:*:wordpress:*:* 6.0.1 (incluyendo)
cpe:2.3:a:frumph:phpfreechat:*:*:*:*:*:wordpress:*:* 0.2.8 (incluyendo)
cpe:2.3:a:designmodo:qards:*:*:*:*:*:wordpress:*:* 1.0.5 (incluyendo)
cpe:2.3:a:paulclark:styles:*:*:*:*:*:wordpress:*:* 1.2.3 (incluyendo)
cpe:2.3:a:squidesma:theme_minifier:*:*:*:*:*:wordpress:*:* 2.0 (incluyendo)
cpe:2.3:a:longwatchstudio:woosupply:*:*:*:*:*:wordpress:*:* 1.2.2 (incluyendo)
cpe:2.3:a:longwatchstudio:woovip:*:*:*:*:*:wordpress:*:* 1.4.4 (incluyendo)
cpe:2.3:a:longwatchstudio:woovirtualwallet:*:*:*:*:*:wordpress:*:* 2.2.1 (incluyendo)
cpe:2.3:a:arcstone:amo_for_wp_-_membership_management:*:*:*:*:*:wordpress:*:* 4.6.6 (incluyendo)
cpe:2.3:a:wpopal:wpopal_core_features:*:*:*:*:*:wordpress:*:* 1.5.8 (incluyendo)


Referencias a soluciones, herramientas e información