WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2020-37174 — HUSKY – Products Filter Professional for WooCommerce [woocommerce-products-filter] <= 1.2.3 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-37174 HUSKY – Products Filter Professional for WooCommerce [woocommerce-products-filter] <= 1.2.3 (unfixed) Media 5,5 < 1.2.3 1.2.3 2026-05-13

CVE-2020-37174

WOOF Products Filter for WooCommerce 1.2.3 contiene una vulnerabilidad de cross-site scripting (XSS) persistente que permite a atacantes autenticados inyectar scripts maliciosos ingresando cargas útiles XSS en los campos de texto de la pestaña Diseño. Los atacantes pueden inyectar código JavaScript a través de campos como 'Texto para bloque de alternancia' y 'Estilos CSS personalizados frontales' que se ejecutan en las páginas del frontend cuando se guardan, afectando a todos los visitantes del sitio.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.