Vulnerabilidad de divulgación de información en módulo de PrestaShop

Se ha reportado un nuevo aviso de seguridad sobre una vulnerabilidad que afecta al módulo custom exporter de PrestaShop, que permitiría a un atacante acceder al sistema y realizar divulgación de información del sistema afectado. 

La vulnerabilidad identificada como CVE-2023-30199, de severidad “Alta”, con puntuación asignada de 7.5. Esta vulnerabilidad se debe a una falla de control de acceso en los permisos del módulo custom exporter de PrestaShop. Esto permitiría a un atacante remoto a través de una solicitud especialmente diseñada obtener acceso a información confidencial del sistema afectado. 

Las versiones afectadas son: 

  • PrestaShop Custom Exporter, versión 1.7.20 y anteriores. 

Recomendamos acceder a la actualización correspondiente proporcionada por el fabricante en el siguiente enlace: 

Referencias: 

Compartir: