CVE-2026-49777
Improper Validation of Specified Quantity in Input vulnerability in ShapedPlugin, LLC Product Slider Pro for WooCommerce allows Malicious Software Implanted. This issue affects Product Slider Pro for WooCommerce: from n/a before 3.5.4.
Ver en NVDAnálisis
El plugin Product Slider Pro para WooCommerce permite la implantación de software malicioso debido a una validación de entrada incorrecta, alcanzando la severidad máxima de 10.0. Dado que el desarrollador aplicó el parche sobre la versión 3.5.3 existente sin incrementar el número de versión, los usuarios deben reinstalar el plugin manualmente para asegurar que su instalación no sea vulnerable. Esta falla crítica permite a un atacante comprometer totalmente el servidor de WordPress afectado.
Roles relevantes
Severidad
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCWE-1284EPSS
Descripción técnica
Improper Validation of Specified Quantity in Input vulnerability in ShapedPlugin, LLC Product Slider Pro for WooCommerce allows Malicious Software Implanted. This issue affects Product Slider Pro for WooCommerce: from n/a before 3.5.4.