Vulnerabilidad en PayU CommercePro para WordPress (CVE-2024-12264)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
07/01/2025
Última modificación:
07/01/2025
Descripción
El complemento PayU CommercePro para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 3.8.3 incluida. Esto se debe a que los endpoints de la API REST /wp-json/payu/v1/generate-user-token y /wp-json/payu/v1/get-shipping-cost no verifican correctamente la identidad de un usuario antes de configurar el ID del usuario y las cookies de autenticación. Esto hace posible que atacantes no autenticados creen nuevas cuentas de usuario administrativo.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



