Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin YooMoney ?Kassa ?? WooCommerce plugin en WordPress (CVE-2022-34868)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/08/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de Actualización de Configuración Arbitraria Autenticada en el plugin YooMoney ?Kassa ?? WooCommerce plugin versiones anteriores a 2.3.0 incluyéndola, en WordPress.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yookassa:yukassa_for_woocommerce:*:*:*:*:*:wordpress:*:* 2.3.1 (excluyendo)