Vulnerabilidad en WooCommerce Point of Sale para WordPress (CVE-2024-11281)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/12/2024
Última modificación:
25/12/2024
Descripción
El complemento WooCommerce Point of Sale para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 6.1.0 incluida. Esto se debe a una validación insuficiente del valor 'logged_in_user_id' cuando los valores de las opciones están vacíos y a la capacidad de los atacantes de cambiar el correo electrónico de cuentas de usuario arbitrarias. Esto hace posible que atacantes no autenticados cambien el correo electrónico de cuentas de usuario arbitrarias, incluidos los administradores, y restablezcan su contraseña para obtener acceso a la cuenta.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



