Errores de Customer Reviews for WooCommerce

Errores CVE de Customer Reviews for WooCommerce

Fallos CVE de Customer Reviews for WooCommerce Errores CVE en Customer Reviews for WooCommerce

13 de febrero del 2023

  • CVE-2023-0080: El complemento Customer Reviews for WooCommerce WordPress anterior a 5.16.0 no valida uno de sus atributos de shortcode, lo que podría permitir a los usuarios con un rol de colaborador y superior incluir archivos arbitrarios a través de un ataque transversal. Esto también podría permitirles leer archivos que no sean PHP y recuperar su contenido. RCE también podría lograrse si el atacante logra cargar una imagen maliciosa que contiene código PHP y luego la incluye a través del atributo afectado, en una instalación predeterminada de WP, los autores podrían lograrlo fácilmente dado que tienen la capacidad de cargar_archivo.

Sitios de referencia

  • CVE-2023-0080 https://web.archive.org/web/2023/https://wpscan.com/vulnerability/6b0d63ed-e244-4f20-8f10-a6e0c7ccadd4

Otras paginas de vulnerabilidades CVE

¿Quieres encontrar más vulnerabilidades?.

Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️

Fecha actualización el 2023-02-16. Fecha publicación el 2023-02-16. Autor: Oscar olg Mapa del sitio Fuente: cve report