El plugin Simple Membership en WordPress proporciona funcionalidades de gestión de membresías y protección de contenido según el nivel de membresía configurado.
Recientemente, se identificó una vulnerabilidad con el código CVE-2023-4719, calificada con un riesgo de 7.2 en la escala CVSS. Esta vulnerabilidad, categorizada como Cross-Site Scripting (XSS), reside en la función no especificada «list_type» y permite a posibles atacantes insertar scripts web maliciosos en las páginas en línea.
La extensión All in One B2B for WooCommerce en WordPress es una herramienta de comercio electrónico en constante actualización.
Se ha descubierto una vulnerabilidad crítica con el código CVE-2023-4703, que ha sido calificada con un riesgo de 9.8 en el CVSS. Esta vulnerabilidad se clasifica como una amenaza de Privilege Escalation, lo que significa que los atacantes desconocidos tienen la capacidad de manipular los detalles de los usuarios y obtener privilegios no autorizados debido a una validación insuficiente de ciertos parámetros durante la actualización de datos.
Producto | Versiones afectadas | Solución |
Simple Membership | Versión 4.3.5 y anteriores | Versión 4.3.6 y superiores |
All in One B2B for WooCommerce | Versión 1.0.3 y anteriores | No hay parche disponible |
Recomendaciones
– Se recomienda a los usuarios que utilicen el complemento Simple Membership actualizar a la versión 4.3.6 o superior con los parches más recientes disponibles.
– Si dispone de la extensión All in One B2B for WooCommerce se sugiere buscar una alternativa más segura que proporcione una mayor protección para sus datos y la seguridad de su plataforma de comercio electrónico.
Referencias
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/simple-membership/simple-membership-435-reflected-cross-site-scripting
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/all-in-one-b2b-for-woocommerce/all-in-one-b2b-for-woocommerce-103-unauthenticated-privilege-escalation
- https://woocommerce.com/es-es/products/b2b-for-woocommerce/?gclid=CjwKCAjwo9unBhBTEiwAipC11-zIwdxGnZP6felxa8_60Dv6YkGk34nl02Bz2UqL8Pqjbxa1tcxz-BoCcvIQAvD_BwE
- https://wpscan.com/vulnerability/83278bbb-90e6-4465-a46d-60b4c703c11a
- https://wordpress.org/plugins/simple-membership/
- https://vuldb.com/sv/?id.238835
- https://vuldb.com/?id.238784