CVE · High

CVE-2026-25316 — CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 2.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-25316 CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 2.2.0 Deserialización de datos no confiables Alta 7,2 < 2.2.0 2.2.0 2026-01-26

CVE-2026-25316

El plugin CartFlows para WooCommerce tiene una vulnerabilidad de seguridad que permite a los atacantes con acceso administrador inyectar objetos PHP maliciosos en las operaciones internas del aplicativo mediante entrada no verificada. Esta vulnerabilidad afecta versiones hasta 2.1.19 y podría ser explotada aún más si otros plugins o temas del sitio también están comprometidos, lo que podría llevar a la suplantación de datos o ejecución de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.