Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-49777 — CVE-2026-49777 - ShapedPlugin Product Slider Pro for WooCommerce Backdoor RCE | Kitploit
Herramientas/GitHubGitHub/izxci/cve-2026-49777
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubizxci/cve-2026-49777

CVE-2026-49777

CVE-2026-49777 - ShapedPlugin Product Slider Pro for WooCommerce Backdoor RCE

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-49777

CVE-2026-49777 - ShapedPlugin Product Slider Pro para WooCommerce Backdoor RCE Análisis Técnico en Profundidad: Vulnerabilidad Backdoor de Product Slider Pro Base y Causa de la Vulnerabilidad (CWE-1284) El origen técnico de la vulnerabilidad se clasifica como CWE-1284: "Validación Incorrecta de la Cantidad Especificada en la Entrada". Esto significa que el software recibe entrada del usuario que se espera que especifique una cantidad (por ejemplo, tamaño, longitud, número), pero no valida correctamente esta entrada. Los atacantes pueden explotar esta vulnerabilidad para enviar entradas maliciosas diferentes de lo que normalmente se espera, causando que el sistema muestre un comportamiento inesperado.

.

Versiones Afectadas y Estado del Parche Versiones Afectadas: Todas las versiones anteriores a la 3.5.3.

Versiones Seguras: 3.5.4 y posteriores.

Estado del Parche (Crítico): Aunque el desarrollador del plugin (ShapedPlugin, LLC) corrigió la vulnerabilidad en la versión 3.5.3, no ha lanzado oficialmente un nuevo número de versión. La corrección está integrada en la versión 3.5.3 actual. Esto hace imposible que los propietarios de sitios web determinen de manera confiable si están ejecutando una versión segura. Por lo tanto, la vulnerabilidad se considera oficialmente "sin parche".

Puntuación CVSS y Evaluación de Riesgo Puntuación Base CVSSv3: 10.0 (Crítico)

Evaluación de Riesgo: Este vector indica que el ataque podría llevarse a cabo a través de la red (AV:N), con baja complejidad (AC:L), sin requerir ninguna autorización (PR:N) y sin interacción del usuario (UI:N). Un ataque exitoso comprometería completamente la confidencialidad (C:H), integridad (I:H) y disponibilidad (A:H) del sistema, y su impacto podría extenderse más allá del sistema objetivo (S:C).

Exploit: Script de Python para Detección y Explotación Automatizada (CVE-2026-49777.py)

Descargar herramienta