CVE-2023-47777
Las versiones de WooCommerce hasta la 8.1.1 contienen una vulnerabilidad de cross-site scripting almacenado que permite a usuarios autenticados con permisos de nivel contribuyente inyectar scripts maliciosos a través del atributo alt de la imagen destacada. La vulnerabilidad resulta de una sanitización inadecuada de la entrada del usuario y un escape insuficiente durante la salida, lo que permite a los atacantes ejecutar JavaScript arbitrario cuando otros usuarios ven las páginas afectadas. El mismo fallo está presente en el plugin WooCommerce Blocks hasta la versión 11.1.1. El problema se resuelve en WooCommerce versión 8.2.0 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).