Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: WPScan

WooCommerce < 10.0.3 - Shop manager+ Stored XSS

PLUGIN N/A CVE-2025-49042

Fuente base: WPScan. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

La vulnerabilidad identificada en WooCommerce antes de la versión 10.0.3 permite la ejecución de scripts almacenados (Stored XSS) a través de la funcionalidad de gestión de tiendas. Esto puede comprometer la seguridad del sitio y la integridad de los datos de los usuarios.

Contexto técnico

El fallo se presenta en el plugin WooCommerce, específicamente en la gestión de la tienda, donde los datos introducidos por los usuarios no son correctamente sanitizados. Esto permite que un atacante inyecte scripts maliciosos que se ejecutan en el navegador de otros usuarios.

Impacto potencial

La explotación de esta vulnerabilidad podría llevar a la suplantación de identidad, robo de datos de clientes o incluso la toma de control del sitio. Esto puede resultar en pérdidas económicas y daños a la reputación de la empresa.

Vector de explotación

Los atacantes suelen aprovechar esta vulnerabilidad insertando código JavaScript malicioso en campos de entrada que son luego visualizados por otros usuarios, sin que se realice la debida validación o sanitización de los datos.

Mitigación recomendada

Actualizar el plugin WooCommerce a la versión 10.0.3 o superior. Además, se recomienda revisar las configuraciones de seguridad y aplicar medidas adicionales de sanitización de entradas en formularios.

Señales de detección

Señales de posible explotación incluyen la detección de scripts inusuales en el código fuente de las páginas, así como reportes de comportamientos extraños por parte de los usuarios, como redirecciones o ventanas emergentes inesperadas.

Alcance afectado

Todas las instalaciones de WooCommerce anteriores a la versión 10.0.3 están en riesgo. Es importante verificar la versión instalada para asegurar la protección.

Vulnerabilidades relacionadas

N/A PLUGIN

woocommerce

Woocommerce < 9.7.1 - Shop Manager+ Stored XSS via New Product Form

N/A PLUGIN

woocommerce

WooCommerce < 9.4.3 - Reflected XSS

N/A PLUGIN

woocommerce

WooCommerce < 9.1.0 - Unauthenticated HTML Injection

N/A PLUGIN

woocommerce

WooCommerce < 9.2 - Contributor+ Stored XSS

N/A PLUGIN

woocommerce

WooCommerce < 9.1.4 - Stored XSS

N/A PLUGIN

woocommerce

WooCommerce 8.8.0 - 8.9.2 - Reflected XSS

N/A PLUGIN

woocommerce

WooCommerce < 8.4.0 - Reflected Cross-Site Scripting

N/A PLUGIN

woocommerce

WooCommerce <= 8.1.1 & WooCommerce Blocks <= 11.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Featured Image alt Attribute

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad