CVE-2025-52737
Existe una vulnerabilidad en los complementos de WordPress que utilizan la función de localizador de tiendas. Específicamente, las versiones 2.2.260 y inferiores son susceptibles debido a un error de deserialización que permite inyectar input malicioso en objetos PHP. Esta debilidad puede permitir a los atacantes con privilegios de contribuidor o más altos inyectar código PHP arbitrario, lo que podría dar como resultado la recuperación no autorizada de datos, la eliminación de archivos o la ejecución de código si se explota una vulnerabilidad en otro complemento o tema instalado.
Basado en datos públicos de CVE (MITRE/NVD).