CVE · Critical

CVE-2022-50972 — WooCommerce [woocommerce] == 7.1.0 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-50972 WooCommerce [woocommerce] == 7.1.0 (unfixed) Crítica 9,8 < 7.1.0 7.1.0 2026-06-20

CVE-2022-50972

La versión 7.1.0 de WooCommerce es vulnerable a ejecución remota de código por un manejo inadecuado del parámetro product-type en el endpoint class-wc-meta-box-product-images.php. Un atacante puede explotar esta falla enviando solicitudes especialmente elaboradas que contengan comandos de shell sin validar en el campo product-type, permitiéndole escribir y ejecutar archivos PHP maliciosos en el directorio raíz web. Esta vulnerabilidad permanece sin parchear en la versión afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.