CVE-2025-49331
La extensión de catálogo de productos eCommerce para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso elevado inyectar objetos PHP maliciosos en las operaciones internas del aplicativo. Esta vulnerabilidad afecta versiones hasta 3.4.3 y puede ser explotada mediante la deserialización de entrada no confiable. Si otros plugins o temas en el sitio afectado introducen una cadena específica de ejecución de código, esto podría permitir a los atacantes llevar a cabo acciones dañinas como eliminar archivos, acceder a información sensible o ejecutar código no autorizado.
Basado en datos públicos de CVE (MITRE/NVD).