Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PayU CommercePro para WordPress (CVE-2024-12264)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
07/01/2025
Última modificación:
07/01/2025

Descripción

El complemento PayU CommercePro para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 3.8.3 incluida. Esto se debe a que los endpoints de la API REST /wp-json/payu/v1/generate-user-token y /wp-json/payu/v1/get-shipping-cost no verifican correctamente la identidad de un usuario antes de configurar el ID del usuario y las cookies de autenticación. Esto hace posible que atacantes no autenticados creen nuevas cuentas de usuario administrativo.