Descripción de la Vulnerabilidad
Recientemente se ha identificado una vulnerabilidad crítica en el plugin Spreadsheet Price Changer for WooCommerce y WP E-commerce, específicamente en la versión
Impacto y Severidad
La gravedad de esta vulnerabilidad ha sido clasificada como CRÍTICA, con un puntaje CVSS de 9.8. Esto indica que los atacantes pueden aprovechar esta falla para obtener acceso completo a las funcionalidades administrativas del sitio web sin necesidad de autenticación previa.
Ficha técnica de la vulnerabilidad
- Componente: Spreadsheet Price Changer for WooCommerce y WP E-commerce
- Tipo: Escalación de privilegios no autenticados
- Severidad: Crítica
- CVSS: 9.8
- CVE: CVE-2025-10656
Recomendaciones
Es crucial que los administradores de sitios que utilicen este plugin actualicen a la última versión disponible o desactiven el plugin hasta que se implemente una solución definitiva. Mantener los plugins actualizados es una de las mejores prácticas para asegurar la integridad y seguridad de un sitio WordPress.
Conclusión
La detección de vulnerabilidades críticas como esta resalta la importancia de estar al tanto de las actualizaciones de seguridad y de realizar auditorías periódicas de los plugins instalados en nuestros sitios de WordPress. La prevención es clave para evitar compromisos de seguridad.