CVE

CVE-2026-15244 — HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15244 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.4.1 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 1.4.1 1.4.1 2026-07-17

CVE-2026-15244

El plugin HUSKY para WordPress, antes de la versión 1.4.1, no valida correctamente una configuración almacenada cuando se incorpora a una ruta de archivo, lo que permite a los usuarios con privilegios de gerente de tienda forzar la inclusión y ejecución de archivos locales en cada visita al sitio web, sin importar el estado de autenticación del usuario. Esta vulnerabilidad es explotable mediante solicitudes desde la interfaz frontal, lo que la hace accesible incluso para visitantes no autenticados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.