
CVE-2026-49777 - ShapedPlugin Product Slider Pro pour WooCommerce Backdoor RCE
CVE-2026-49777 - Backdoor RCE dans ShapedPlugin Product Slider Pro pour WooCommerce Analyse technique approfondie : vulnérabilité de backdoor dans Product Slider Pro Base et cause de la vulnérabilité (CWE-1284) L'origine technique de la vulnérabilité est classée comme CWE-1284 : « Improper Validation of Specified Quantity in Input ». Cela signifie que le logiciel reçoit de l'utilisateur une entrée censée spécifier une quantité (par exemple, taille, longueur, nombre) mais ne valide pas correctement cette entrée. Les attaquants peuvent exploiter cette vulnérabilité pour envoyer une entrée malveillante différente de ce qui est normalement attendu, ce qui fait que le système adopte un comportement inattendu.
.
Versions concernées et état du correctif Versions concernées : toutes les versions antérieures à 3.5.3.
Versions sécurisées : 3.5.4 et ultérieures.
État du correctif (Critique) : Bien que le développeur du plugin (ShapedPlugin, LLC) ait corrigé la vulnérabilité dans la version 3.5.3, il n'a pas officiellement publié de nouveau numéro de version. Le correctif est intégré dans la version 3.5.3 actuelle. Cela empêche les propriétaires de sites de déterminer de manière fiable s'ils exécutent une version sécurisée. Par conséquent, la vulnérabilité est officiellement considérée comme « non corrigée ».
Score CVSS et évaluation des risques Score de base CVSSv3 : 10.0 (Critique)
Évaluation des risques : Ce vecteur indique que l'attaque pourrait être menée sur le réseau (AV:N), avec une complexité faible (AC:L), sans nécessiter d'autorisation (PR:N) et sans interaction de l'utilisateur (UI:N). Une attaque réussie compromettrait totalement la confidentialité (C:H), l'intégrité (I:H) et la disponibilité (A:H) du système, et son impact pourrait s'étendre au-delà du système cible (S:C).
Exploit : script Python pour la détection et l'exploitation automatisées (CVE-2026-49777.py)