Recopilación de vulnerabilidades WordPress.

Vulnerabilidad de Cross-Site Scripting en Store Exporter for WooCommerce

La vulnerabilidad CVE-2024-8793 afecta al plugin Store Exporter for WooCommerce – Export Products, Export Orders, Export Subscriptions, and More, permitiendo a atacantes ejecutar scripts maliciosos en páginas web vulnerables.

La vulnerabilidad de Cross-Site Scripting en el plugin Store Exporter for WooCommerce se debe a la falta de escapado adecuado en la URL al utilizar add_query_arg en todas las versiones hasta la 2.7.2.1. Esto posibilita a atacantes no autenticados inyectar scripts web arbitrarios en páginas que se ejecutarán si logran engañar a un usuario para que realice una acción como hacer clic en un enlace.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin Store Exporter for WooCommerce a la última versión disponible y mantener todos los plugins y temas de WordPress actualizados regularmente para reducir el riesgo de ataques de Cross-Site Scripting en sus sitios web.

Related Article