Vulnerabilidad CVE-2022-50972 en WooCommerce

Imagen de PHP

Se ha identificado una vulnerabilidad grave en WooCommerce, específicamente en la versión 7.1.0, que podría poner en riesgo la integridad de los sistemas web basados en este lenguaje. Es crucial revisar y aplicar las correcciones oportunas para mitigar el impacto de esta vulnerabilidad.

Productos afectados

  • WooCommerce 7.1.0

Impacto

La vulnerabilidad se ha identificado como:

La vulnerabilidad se ha identificado con el ID CVE-2022-50972 y una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad de ejecución remota de código que podría permitir a un actor malicioso ejecutar código arbitrario PHP al enviar solicitudes con valores no saneados del parámetro product-type a la ruta class-wc-meta-box-product-images.php, potencialmente escribiendo archivos PHP maliciosos en el directorio raíz web.

  • CVE-2022-50972

Recomendación

  • Actualizar WooCommerce a la versión más reciente disponible para corregir esta vulnerabilidad. Revisar las actualizaciones de seguridad y seguir los consejos proporcionados por el equipo de desarrolladores de WooCommerce.

Referencias

Compartir: