CVE · Medium

CVE-2026-49059 — Meta for WooCommerce [facebook-for-woocommerce] < 3.7.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-49059 Meta for WooCommerce [facebook-for-woocommerce] < 3.7.1 Redirección de URL a un sitio no confiable (Open Redirect) Media 4,7 < 3.7.1 3.7.1 2026-05-27

CVE-2026-49059

El plugin Meta para WooCommerce de WordPress contiene una vulnerabilidad que permite a individuos no autorizados manipular las redirecciones de los usuarios, explotando la falta de una verificación exhaustiva de URLs en las versiones afectadas hasta 3.7.0. Esta falla permite a los atacantes redirigir a los usuarios a sitios web potencialmente peligrosos si logran engañarlos para que realicen acciones específicas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.