Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Product Filter de WooBeWoo para WordPress (CVE-2021-4444)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2024
Última modificación:
16/10/2024

Descripción

El complemento Product Filter de WooBeWoo para WordPress es vulnerable a la omisión de autorización en versiones hasta la 1.4.9 incluida, debido a la falta de comprobaciones de autorización en varias funciones. Esto hace posible que atacantes no autenticados realicen acciones no autorizadas, como crear nuevos filtros e inyectar JavaScript malicioso en un sitio vulnerable. Esto se explotó activamente en el momento del descubrimiento.