Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Custom Product List Table para WordPress (CVE-2024-4541)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/06/2024
Última modificación:
20/06/2024

Descripción

El complemento Custom Product List Table para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.0.0 incluida. Esto se debe a una validación nonce faltante o incorrecta al modificar productos. Esto hace posible que atacantes no autenticados agreguen, eliminen, editen en masa, aprueben o cancelen productos a través de una solicitud falsificada, siempre que puedan engañar a un administrador del sitio para que realice una acción como hacer clic en un enlace.