CVE · Medium

CVE-2026-39508 — Advanced Coupons for WooCommerce – BOGO Coupons, Store Credit & WooCommerce Coupon Plugin [advanced-coupons-for-woocommerce-free] < 4.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39508 Advanced Coupons for WooCommerce – BOGO Coupons, Store Credit & WooCommerce Coupon Plugin [advanced-coupons-for-woocommerce-free] < 4.7.2 Media 6,5 < 4.7.2 4.7.2 2026-03-28

CVE-2026-39508

El plugin de cupones avanzados para WooCommerce contiene una vulnerabilidad de seguridad que afecta versiones de WordPress hasta 4.7.1.1, permitiendo a usuarios maliciosos con al menos privilegios de contribuyente insertar código no autorizado en ciertos elementos de la página web. Este código incorporado se ejecuta automáticamente cuando es accedido por otros usuarios, lo que supone un riesgo de inyección de scripts web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.