CVE-2026-49777: critical vulnerability in ShapedPlugin, LLC Product Slider Pro for…
WordPress Product Slider Pro for WooCommerce plugin < 3.5.4 - Backdoor vulnerability
Published · Updated
Patch now. It exploitation observed by VulnCheck and has a working public exploit.
The WordPress Product Slider Pro for WooCommerce plugin (versions before 3.5.4) has a critical vulnerability that allows attackers to implant malicious software into websites. The plugin fails to properly validate user input, giving attackers a way to compromise the entire site.
CWE-1284 (improper validation of specified quantity in input) enables remote code injection through insufficiently validated input parameters. The vulnerability allows unauthenticated or low-privileged attackers to implant malicious software without proper authorization checks, resulting in complete site compromise. Affected versions: Product Slider Pro for WooCommerce < 3.5.4.