CVE-2022-50972
La versión 7.1.0 de WooCommerce es vulnerable a ejecución remota de código por un manejo inadecuado del parámetro product-type en el endpoint class-wc-meta-box-product-images.php. Un atacante puede explotar esta falla enviando solicitudes especialmente elaboradas que contengan comandos de shell sin validar en el campo product-type, permitiéndole escribir y ejecutar archivos PHP maliciosos en el directorio raíz web. Esta vulnerabilidad permanece sin parchear en la versión afectada.
Basado en datos públicos de CVE (MITRE/NVD).