Vulnerabilidad en Viszt Péter's Integration para Szamlazz.hu & WooCommerce y Csomagpontok és szállítási címkék WooCommerce-hez (CVE-2022-41685)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
18/11/2022
Última modificación:
23/11/2022
Descripción
Múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en Viszt Péter's Integration para Szamlazz.hu & WooCommerce <= 5.6.3.2 y Csomagpontok és szállítási címkék WooCommerce-hez <= 1.9.0.2 en WordPress.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:visztpeter:integration_for_szamlazz.hu_\&_woocommerce:*:*:*:*:*:wordpress:*:* | 5.6.3.3 (excluyendo) | |
| cpe:2.3:a:visztpeter:package_points_and_shipping_labels_for_woocommerce:*:*:*:*:*:wordpress:*:* | 1.9.0.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://patchstack.com/database/vulnerability/hungarian-pickup-points-for-woocommerce/wordpress-csomagpontok-es-szallitasi-cimkek-woocommerce-hez-plugin-1-9-0-2-multiple-cross-site-request-forgery-csrf-vulnerabilities?_s_id=cve
- https://patchstack.com/database/vulnerability/integration-for-szamlazzhu-woocommerce/wordpress-integration-for-szamlazz-hu-woocommerce-plugin-5-6-3-2-multiple-cross-site-request-forgery-csrf-vulnerabilities?_s_id=cve
- https://wordpress.org/plugins/hungarian-pickup-points-for-woocommerce/#developers
- https://wordpress.org/plugins/integration-for-szamlazzhu-woocommerce/#developers



