← voltar
CVE-2026-49777criticalexploração observadaCWE-1284

WordPress Product Slider Pro for WooCommerce plugin < 3.5.4 - Backdoor vulnerability

85Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 10epss 1.7%
da publicação à arma7 dias
Publicada no NVD5 de jun.
1ª PoC+7d
VulnCheck5 de jun.
probabilidade de exploração
1.7%top 26% das CVEs
exploração observada
simVulnCheck
5 exploit(s) público(s)
Em resumo

O plugin WordPress Product Slider Pro for WooCommerce (versões anteriores a 3.5.4) possui uma vulnerabilidade crítica que permite atacantes implantarem malware em sites. O plugin não valida corretamente a entrada do usuário, dando aos atacantes um caminho para comprometer todo o site.

Detalhe técnico

CWE-1284 (validação inadequada de quantidade especificada em entrada) permite injeção de código remoto através de parâmetros de entrada insuficientemente validados. A vulnerabilidade permite que atacantes não autenticados ou com baixos privilégios implantem malware sem verificações apropriadas de autorização, resultando em comprometimento total do site. Versões afetadas: Product Slider Pro for WooCommerce < 3.5.4.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Improper Validation of Specified Quantity in Input vulnerability in ShapedPlugin, LLC Product Slider Pro for WooCommerce allows Malicious Software Implanted. This issue affects Product Slider Pro for WooCommerce: from n/a before 3.5.4.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.