
CVE-2026-49777 - ShapedPlugin Product Slider Pro for WooCommerce Backdoor RCE
CVE-2026-49777 - ShapedPlugin Product Slider Pro para WooCommerce Backdoor RCE Análisis Técnico en Profundidad: Vulnerabilidad Backdoor de Product Slider Pro Base y Causa de la Vulnerabilidad (CWE-1284) El origen técnico de la vulnerabilidad se clasifica como CWE-1284: "Validación Incorrecta de la Cantidad Especificada en la Entrada". Esto significa que el software recibe entrada del usuario que se espera que especifique una cantidad (por ejemplo, tamaño, longitud, número), pero no valida correctamente esta entrada. Los atacantes pueden explotar esta vulnerabilidad para enviar entradas maliciosas diferentes de lo que normalmente se espera, causando que el sistema muestre un comportamiento inesperado.
.
Versiones Afectadas y Estado del Parche Versiones Afectadas: Todas las versiones anteriores a la 3.5.3.
Versiones Seguras: 3.5.4 y posteriores.
Estado del Parche (Crítico): Aunque el desarrollador del plugin (ShapedPlugin, LLC) corrigió la vulnerabilidad en la versión 3.5.3, no ha lanzado oficialmente un nuevo número de versión. La corrección está integrada en la versión 3.5.3 actual. Esto hace imposible que los propietarios de sitios web determinen de manera confiable si están ejecutando una versión segura. Por lo tanto, la vulnerabilidad se considera oficialmente "sin parche".
Puntuación CVSS y Evaluación de Riesgo Puntuación Base CVSSv3: 10.0 (Crítico)
Evaluación de Riesgo: Este vector indica que el ataque podría llevarse a cabo a través de la red (AV:N), con baja complejidad (AC:L), sin requerir ninguna autorización (PR:N) y sin interacción del usuario (UI:N). Un ataque exitoso comprometería completamente la confidencialidad (C:H), integridad (I:H) y disponibilidad (A:H) del sistema, y su impacto podría extenderse más allá del sistema objetivo (S:C).
Exploit: Script de Python para Detección y Explotación Automatizada (CVE-2026-49777.py)