CVE · Medium

CVE-2026-24392 — HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.14.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24392 HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.14.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 2.14.3 2.14.3 2026-01-11

CVE-2026-24392

El plugin HurryTimer para WordPress y WooCommerce tiene una vulnerabilidad de seguridad en versiones 2.14.2 y anteriores, que permite a los usuarios malintencionados con suficientes permisos insertar código no autorizado en las páginas del sitio web. Esta debilidad surge por la falta de filtrado adecuado de datos de entrada y la incapacidad para evitar correctamente el contenido potencialmente peligroso de ser mostrado en el sitio. Como resultado, los atacantes pueden incorporar scripts que se ejecutarán siempre que una página que contiene el código inyectado sea accedida por otros usuarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.