CVE-2026-49777criticalexplotación observadaCWE-1284

CVE-2026-49777: fallo crítico en ShapedPlugin, LLC Product Slider Pro for…

WordPress Product Slider Pro for WooCommerce plugin < 3.5.4 - Backdoor vulnerability

Publicada el · Actualizada el

85Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 10epss 2.0%
de la publicación al arma7 días
Publicada en NVD5 jun
1ª PoC+7d
VulnCheck5 jun
probabilidad de explotación
2.0%top 20% de las CVE
explotación observada
síVulnCheck
6 exploit(s) público(s)
En resumen

El plugin WordPress Product Slider Pro for WooCommerce (versiones anteriores a 3.5.4) tiene una vulnerabilidad crítica que permite a atacantes implantar malware en sitios web. El plugin no valida correctamente la entrada del usuario, brindando a los atacantes un camino para comprometer el sitio completo.

Detalle técnico

CWE-1284 (validación inadecuada de cantidad especificada en entrada) permite inyección de código remoto a través de parámetros de entrada insuficientemente validados. La vulnerabilidad permite que atacantes no autenticados o con bajos privilegios implanten malware sin controles de autorización adecuados, resultando en compromiso total del sitio. Versiones afectadas: Product Slider Pro for WooCommerce < 3.5.4.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper Validation of Specified Quantity in Input vulnerability in ShapedPlugin, LLC Product Slider Pro for WooCommerce allows Malicious Software Implanted. This issue affects Product Slider Pro for WooCommerce: from n/a before 3.5.4.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.