Base de Datos de CVE /
CVE-2026-15244
CVE
CVE-2026-15244 — HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.4.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-15244
|
HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.4.1 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Desconocido
|
< 1.4.1
|
1.4.1 |
2026-07-17 |
—
|
CVE-2026-15244
El plugin HUSKY para WordPress, antes de la versión 1.4.1, no valida correctamente una configuración almacenada cuando se incorpora a una ruta de archivo, lo que permite a los usuarios con privilegios de gerente de tienda forzar la inclusión y ejecución de archivos locales en cada visita al sitio web, sin importar el estado de autenticación del usuario. Esta vulnerabilidad es explotable mediante solicitudes desde la interfaz frontal, lo que la hace accesible incluso para visitantes no autenticados.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad