Vulnerabilitat d’injecció d’objectes PHP al connector de WordPress Xpresslane Fast Checkout <= 1.0.0
27/11/2024
CVE-2024-52440
CRÍTIC (9,8)
CVSS3: 0,0
Desserialització de la vulnerabilitat de dades no fiables a Bueno Labs Pvt. Ltd. Xpresslane Fast Checkout permet la injecció d’objectes. Aquest problema afecta Xpresslane Fast Checkout: des de n/d fins a 1.0.0.
Sistemes Afectats
- Bueno Labs Pvt. Ltd. Xpresslane Fast Checkout – n/d
Remediació
No hi ha cap recurs disponible a partir del 20 de novembre del 2024.
Referències
- https://patchstack.com/database/vulnerability/xpresslane-integration-for-woocommerce/wordpress-xpresslane-fast-checkout-plugin-1-0-0-php-object-injection-vulnerability?_s_id=cve