PT-2020-12810 · Algolplus · Algolplus Advanced Order Export For Woocommerce

·

CVE-2020-11727

·

Publicado

2020-05-06

·

Atualizado

2024-11-20

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Plugin AlgolPlus Advanced Order Export For WooCommerce, versão 3.1.3
Descrição
Uma vulnerabilidade de script entre sites (XSS) permite que invasores remotos injetem scripts da web ou HTML arbitrários por meio do parâmetro woe post type no endpoint da API “view/settings-form.php”.
Recomendações
Para o plugin AlgolPlus Advanced Order Export For WooCommerce versão 3.1.3, considere desativar o acesso ao endpoint “view/settings-form.php” ou restringir o uso do parâmetro woe post type até que uma correção esteja disponível.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-11727

Produtos afetados

Algolplus Advanced Order Export For Woocommerce