CVE · High

CVE-2025-49331 — eCommerce Product Catalog [ecommerce-product-catalog] < 3.4.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-49331 eCommerce Product Catalog [ecommerce-product-catalog] < 3.4.4 Deserialización de datos no confiables Alta 7,2 < 3.4.4 3.4.4 2025-06-17

CVE-2025-49331

La extensión de catálogo de productos eCommerce para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso elevado inyectar objetos PHP maliciosos en las operaciones internas del aplicativo. Esta vulnerabilidad afecta versiones hasta 3.4.3 y puede ser explotada mediante la deserialización de entrada no confiable. Si otros plugins o temas en el sitio afectado introducen una cadena específica de ejecución de código, esto podría permitir a los atacantes llevar a cabo acciones dañinas como eliminar archivos, acceder a información sensible o ejecutar código no autorizado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.