Vulnerabilidad en complemento WooCommerce - PDF Vouchers para WordPress (CVE-2024-7027)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/07/2024
Última modificación:
24/07/2024
Descripción
El complemento WooCommerce - PDF Vouchers para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 4.9.3 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el inicio de sesión con un código QR a través del complemento. Esto hace posible que atacantes no autenticados inicien sesión como cualquier usuario de proveedor de cupones existente en el sitio, si tienen acceso a la identificación del usuario.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA