Base de Datos de CVE /
CVE-2026-24392
CVE · Medium
CVE-2026-24392 — HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.14.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-24392
|
HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.14.3 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,9
|
< 2.14.3
|
2.14.3 |
2026-01-11 |
—
|
CVE-2026-24392
El plugin HurryTimer para WordPress y WooCommerce tiene una vulnerabilidad de seguridad en versiones 2.14.2 y anteriores, que permite a los usuarios malintencionados con suficientes permisos insertar código no autorizado en las páginas del sitio web. Esta debilidad surge por la falta de filtrado adecuado de datos de entrada y la incapacidad para evitar correctamente el contenido potencialmente peligroso de ser mostrado en el sitio. Como resultado, los atacantes pueden incorporar scripts que se ejecutarán siempre que una página que contiene el código inyectado sea accedida por otros usuarios.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad