CVE-2026-49777
WordPress Product Slider Pro para WooCommerce plugin < 3.5.4 - Vulnerabilidad de puerta trasera
- Publicado
- 5 jun 2026
- Actualizado
- 8 jun 2026
- Asignación de CNA
- Patchstack
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 75,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de Validación Incorrecta de Cantidad Especificada en la Entrada en ShapedPlugin, LLC Product Slider Pro para WooCommerce permite la implantación de software malicioso. Este problema afecta a Product Slider Pro para WooCommerce: desde n/a antes de la 3.5.3. No hay versión parcheada disponible - el proveedor ha aplicado una corrección a una versión existente sin publicar una nueva versión. Si bien el parche proporcionado por el proveedor es válido, publicarlo bajo el número de versión existente deja a los usuarios incapaces de determinar de forma fiable si están ejecutando una instalación parcheada o vulnerable. Como resultado, tratamos esto como una versión sin parche.
Fuentes
4- woocommerce-plugin-supply-chain-security-assessmentInvestigación
Informe profesional de evaluación de vulnerabilidades para el riesgo de la cadena de suministro de plugins de WooCommerce, incluyendo el impacto empresarial, la remediación y la estrategia de mitigación.
- CVE-2026-49777Exploit
Exploit en Python para CVE-2026-49777, una RCE crítica no autenticada en ShapedPlugin Product Slider Pro para WooCommerce. Incluye detección y explotación automatizadas con análisis técnico en profundidad de la falla de validación de entrada CWE-1284.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.