CVE-2024-43121
El plugin HUSKY – Products Filter Professional for WooCommerce hasta la versión 1.3.6.1 contiene una vulnerabilidad en la función do_import_data() que falla al validar adecuadamente las opciones antes de procesarlas. Los usuarios autenticados con privilegios de Shop Manager o superior pueden explotar este defecto para modificar opciones arbitrarias de WordPress, incluyendo cambiar el rol de registro predeterminado a administrador y habilitar el registro de usuarios. Al aprovechar estas configuraciones modificadas, los atacantes pueden crear nuevas cuentas con capacidades administrativas, obteniendo efectivamente control total sobre la instalación de WordPress afectada.
Basado en datos públicos de CVE (MITRE/NVD).