Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Shopping Cart y eCommerce Store para WordPress (CVE-2024-12712)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/01/2025
Última modificación:
08/01/2025

Descripción

El complemento Shopping Cart y eCommerce Store para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función webhook en todas las versiones hasta la 5.7.8 incluida. Esto permite que atacantes no autenticados modifiquen los estados de los pedidos.