Vulnerabilidad en Order Export for WooCommerce para WordPress (CVE-2024-13623)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
31/01/2025
Última modificación:
31/01/2025
Descripción
El complemento Order Export for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.24 y incluida a través del directorio 'uploads'. Esto permite que atacantes no autenticados extraigan datos confidenciales almacenados de forma insegura en el directorio /wp-content/uploads, que puede contener información de pedidos exportada. El complemento solo es vulnerable cuando 'Almacenamiento de datos de pedidos' está configurado en 'Almacenamiento de publicaciones de WordPress (heredado)' y no se puede explotar cuando la opción predeterminada 'Almacenamiento de pedidos de alto rendimiento' está habilitada.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA