Vulnerabilitat d’injecció d’objectes PHP al connector de WordPress Xpresslane Fast Checkout <= 1.0.0

ALERTES

27/11/2024

CVE-2024-52440

CRÍTIC (9,8)

CVSS3: 0,0

Desserialització de la vulnerabilitat de dades no fiables a Bueno Labs Pvt. Ltd. Xpresslane Fast Checkout permet la injecció d’objectes. Aquest problema afecta Xpresslane Fast Checkout: des de n/d fins a 1.0.0.

Sistemes Afectats

  • Bueno Labs Pvt. Ltd. Xpresslane Fast Checkout – n/d

Remediació
No hi ha cap recurs disponible a partir del 20 de novembre del 2024.

Referències

  • https://patchstack.com/database/vulnerability/xpresslane-integration-for-woocommerce/wordpress-xpresslane-fast-checkout-plugin-1-0-0-php-object-injection-vulnerability?_s_id=cve