Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Smart Modules para PrestaShop (CVE-2023-46352)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/11/2023
Última modificación:
06/09/2024

Descripción

En el módulo "Pixel Plus: Events + CAPI + Pixel Catalog for Facebook Module" (facebookconversiontrackingplus) hasta la versión 2.4.9 de Smart Modules para PrestaShop, un invitado puede descargar información personal sin restricciones. Debido a la falta de control de permisos, un invitado puede acceder a las exportaciones desde el módulo, lo que puede provocar una filtración de información personal de la tabla ps_customer, como nombre, apellido o correo electrónico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:smartmodules:facebookconversiontrackingplus:*:*:*:*:*:prestashop:*:* 2.4.9 (excluyendo)