CVE · High

CVE-2025-52737 — WP Store Locator [wp-store-locator] < 2.2.261

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-52737 WP Store Locator [wp-store-locator] < 2.2.261 Deserialización de datos no confiables Alta 8,8 < 2.2.261 2.2.261 2025-07-31

CVE-2025-52737

Existe una vulnerabilidad en los complementos de WordPress que utilizan la función de localizador de tiendas. Específicamente, las versiones 2.2.260 y inferiores son susceptibles debido a un error de deserialización que permite inyectar input malicioso en objetos PHP. Esta debilidad puede permitir a los atacantes con privilegios de contribuidor o más altos inyectar código PHP arbitrario, lo que podría dar como resultado la recuperación no autorizada de datos, la eliminación de archivos o la ejecución de código si se explota una vulnerabilidad en otro complemento o tema instalado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.