Vulnerabilidad en Shopping Cart y eCommerce Store para WordPress (CVE-2024-12712)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/01/2025
Última modificación:
08/01/2025
Descripción
El complemento Shopping Cart y eCommerce Store para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función webhook en todas las versiones hasta la 5.7.8 incluida. Esto permite que atacantes no autenticados modifiquen los estados de los pedidos.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA