Base de Datos de CVE /
CVE-2022-0215
CVE · High
CVE-2022-0215 — Login & Register Customizer – Forms, Popup, Profile & WooCommerce [easy-login-woocommerce] < 2.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-0215
|
Login & Register Customizer – Forms, Popup, Profile & WooCommerce [easy-login-woocommerce] < 2.3 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,8
|
< 2.3
|
2.3 |
2022-01-13 |
—
|
CVE-2022-0215
Los plugins XootiX Login/Signup Popup, Waitlist Woocommerce y Side Cart Woocommerce para WordPress presentan una vulnerabilidad que permite a los atacantes engañar a los usuarios para que realicen cambios no autorizados en las configuraciones del sitio. Esto es posible debido a una falla en el Cross-Site Request Forgery en la función save_settings, que puede ser explotada para crear cuentas administrativas nuevas y otorgar acceso completo al sitio afectado. La vulnerabilidad afecta varias versiones de los plugins, incluyendo las más recientes, lo que la convierte en una preocupación de seguridad significativa.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad