Saltar al contenido
Publicado el 30/07/2026 1 min de lectura Guía práctica

Vulnerabilidad en el Plugin Subscriptions for WooCommerce Permite Instalación Arbitraria de Plugins

Una grave vulnerabilidad en el plugin Subscriptions for WooCommerce permite la instalación arbitraria de plugins, afectando a tiendas online.

Artículo técnico WordPress
Vulnerabilidad en el Plugin Subscriptions for WooCommerce Permite Instalación Arbitraria de Plugins

Descripción de la Vulnerabilidad

Recientemente se ha descubierto una vulnerabilidad crítica en el plugin Subscriptions for WooCommerce, que afecta a las versiones anteriores a la 2.0.0. Esta vulnerabilidad permite la instalación arbitraria de plugins a través de una acción AJAX mal configurada, lo que podría comprometer la seguridad de las tiendas online que utilizan este plugin.

Impacto Potencial

La explotación de esta vulnerabilidad podría permitir a un atacante autenticado con permisos de Shop Manager o superiores, instalar plugins maliciosos en la tienda, lo que podría llevar a la ejecución de código remoto y a la toma de control total del sitio web.

Ficha técnica de la vulnerabilidad

  • Componente: Subscriptions for WooCommerce
  • Tipo: Ejecución Remota de Código (RCE)
  • Severidad: Alta
  • CVSS: 7.2
  • CVE ID: CVE-2026-15397

Recomendaciones

Se recomienda encarecidamente a todos los administradores de sitios que utilicen este plugin que actualicen a la versión más reciente para mitigar el riesgo de explotación. Además, se aconseja revisar los permisos de los usuarios y limitar el acceso a funciones críticas del sitio.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad