Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en complemento WooCommerce - PDF Vouchers para WordPress (CVE-2024-7027)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/07/2024
Última modificación:
24/07/2024

Descripción

El complemento WooCommerce - PDF Vouchers para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 4.9.3 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el inicio de sesión con un código QR a través del complemento. Esto hace posible que atacantes no autenticados inicien sesión como cualquier usuario de proveedor de cupones existente en el sitio, si tienen acceso a la identificación del usuario.