CVE · Medium

CVE-2025-39446 — Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 7.2.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-39446 Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 7.2.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 7.2.5 7.2.5 2025-04-17

CVE-2025-39446

El plugin Booster Plus para WooCommerce para WordPress tiene una vulnerabilidad de seguridad en versiones hasta 7.2.4 que permite a los atacantes inyectar código malicioso en páginas web. Esta vulnerabilidad se produce cuando el plugin no filtra y sanitiza correctamente la entrada del usuario, lo que permite a los atacantes inyectar scripts arbitrarios que pueden ser ejecutados por usuarios que hagan clic en un enlace malicioso. Como resultado, atacantes no autenticados pueden potencialmente aprovechar esta debilidad para realizar acciones maliciosas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.