
Se ha identificado una vulnerabilidad grave en WooCommerce, específicamente en la versión 7.1.0, que podría poner en riesgo la integridad de los sistemas web basados en este lenguaje. Es crucial revisar y aplicar las correcciones oportunas para mitigar el impacto de esta vulnerabilidad.
Productos afectados
- WooCommerce 7.1.0
Impacto
La vulnerabilidad se ha identificado como:
La vulnerabilidad se ha identificado con el ID CVE-2022-50972 y una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad de ejecución remota de código que podría permitir a un actor malicioso ejecutar código arbitrario PHP al enviar solicitudes con valores no saneados del parámetro product-type a la ruta class-wc-meta-box-product-images.php, potencialmente escribiendo archivos PHP maliciosos en el directorio raíz web.
- CVE-2022-50972
Recomendación
- Actualizar WooCommerce a la versión más reciente disponible para corregir esta vulnerabilidad. Revisar las actualizaciones de seguridad y seguir los consejos proporcionados por el equipo de desarrolladores de WooCommerce.
Referencias
- NVD – CVE-2022-50972: https://nvd.nist.gov/vuln/detail/CVE-2022-50972
- Referencia de origen/fabricante – WooCommerce: https://wordpress.org/plugins/woocommerce
- Referencia de origen/fabricante – Exploit-DB: https://www.exploit-db.com/exploits/51156
- Referencia de origen/fabricante – VulnCheck: https://www.vulncheck.com/advisories/woocommerce-remote-code-execution-via-class-wc-meta-box-product-images-php