PT-2022-24034 · WordPress · Booster For Woocommerce+2

CVE-2022-3763

·

Publicado

2022-11-21

·

Atualizado

2022-11-23

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin Booster for WooCommerce para WordPress, versões anteriores à 5.6.7
Plugin Booster Plus for WooCommerce para WordPress, versões anteriores à 5.6.5
Plugin Booster Elite for WooCommerce para WordPress, versões anteriores à 1.1.7
Descrição
A vulnerabilidade permite que invasores façam com que um gerente de loja ou administrador conectado exclua arquivos enviados no checkout por meio de um ataque CSRF, devido à ausência de uma verificação CSRF ao excluir esses arquivos.
Recomendações
Para versões do plugin Booster for WooCommerce para WordPress anteriores à 5.6.7, atualize para a versão 5.6.7 ou posterior.
Para versões do plugin Booster Plus para WooCommerce do WordPress anteriores à 5.6.5, atualize para a versão 5.6.5 ou posterior.
Para versões do plugin Booster Elite para WooCommerce do WordPress anteriores à 1.1.7, atualize para a versão 1.1.7 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-3763

Produtos afetados

Booster Elite For Woocommerce
Booster Plus For Woocommerce
Booster For Woocommerce