CVE · High

CVE-2025-52708 — HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-52708 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.7.1 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 7,5 < 1.3.7.1 1.3.7.1 2025-06-19

CVE-2025-52708

Los usuarios autenticados con acceso de contribuyente o superior pueden aprovechar una debilidad en versiones del plugin HUSKY hasta 1.3.7, lo que les permite incluir archivos de servidor arbitrarios y ejecutar su código PHP. Esta vulnerabilidad permite a los atacantes eludir las restricciones de seguridad, extraer información confidencial o inyectar código malicioso en el sistema mediante archivos de imagen subidos y otros tipos aparentemente inocuos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.