Descripción de la Vulnerabilidad
Recientemente se ha descubierto una vulnerabilidad crítica en el plugin Subscriptions for WooCommerce, que afecta a las versiones anteriores a la 2.0.0. Esta vulnerabilidad permite la instalación arbitraria de plugins a través de una acción AJAX mal configurada, lo que podría comprometer la seguridad de las tiendas online que utilizan este plugin.
Impacto Potencial
La explotación de esta vulnerabilidad podría permitir a un atacante autenticado con permisos de Shop Manager o superiores, instalar plugins maliciosos en la tienda, lo que podría llevar a la ejecución de código remoto y a la toma de control total del sitio web.
Ficha técnica de la vulnerabilidad
- Componente: Subscriptions for WooCommerce
- Tipo: Ejecución Remota de Código (RCE)
- Severidad: Alta
- CVSS: 7.2
- CVE ID: CVE-2026-15397
Recomendaciones
Se recomienda encarecidamente a todos los administradores de sitios que utilicen este plugin que actualicen a la versión más reciente para mitigar el riesgo de explotación. Además, se aconseja revisar los permisos de los usuarios y limitar el acceso a funciones críticas del sitio.