Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-49777

Improper Validation of Specified Quantity in Input vulnerability in ShapedPlugin, LLC Product Slider Pro for WooCommerce allows Malicious Software Implanted. This issue affects Product Slider Pro for WooCommerce: from n/a before 3.5.4.

Ver en NVD

Análisis

El plugin Product Slider Pro para WooCommerce permite la implantación de software malicioso debido a una validación de entrada incorrecta, alcanzando la severidad máxima de 10.0. Dado que el desarrollador aplicó el parche sobre la versión 3.5.3 existente sin incrementar el número de versión, los usuarios deben reinstalar el plugin manualmente para asegurar que su instalación no sea vulnerable. Esta falla crítica permite a un atacante comprometer totalmente el servidor de WordPress afectado.

Roles relevantes

PhpBackendCyberSecurity

Severidad

Puntaje: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Tipo de falla (CWE): CWE-1284

EPSS

Probabilidad de explotación (próx. 30 días): 0.0006 (0.1%)
Percentil: 19.8%
EPSS: 2026-06-08

Descripción técnica

Improper Validation of Specified Quantity in Input vulnerability in ShapedPlugin, LLC Product Slider Pro for WooCommerce allows Malicious Software Implanted. This issue affects Product Slider Pro for WooCommerce: from n/a before 3.5.4.

Publicada: 5/6/2026, 9:16:26
Última modificación: 8/6/2026, 17:16:52

Referencias

InicioEventosBlogRecursosEquipo