Base de Datos de CVE /
CVE-2025-24632
CVE · High
CVE-2025-24632 — Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.9.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-24632
|
Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.9.1 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,1
|
< 4.9.1
|
4.9.1 |
2025-01-05 |
—
|
CVE-2025-24632
El plugin Advanced Dynamic Pricing para WooCommerce para WordPress cuenta con una debilidad de seguridad que permite a los atacantes inyectar código malicioso en páginas web, lo que permite ejecutar scripts arbitrarios en un dispositivo del usuario si este hace clic en un enlace especialmente diseñado, sin necesidad de autenticación previa para hacerlo. Esta vulnerabilidad surge debido a la inadecuada gestión del plugin de la entrada y salida de datos del usuario, que no sanitiza ni escape adecuadamente los datos potencialmente maliciosos. Como resultado, un atacante puede explotar esta debilidad para comprometer la seguridad de un sitio de WordPress.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad