CVE · Medium

CVE-2026-39508 — Advanced Coupons for WooCommerce Coupons & Store Credit [advanced-coupons-for-woocommerce-free] < 4.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39508 Advanced Coupons for WooCommerce Coupons & Store Credit [advanced-coupons-for-woocommerce-free] < 4.7.2 Media 6,5 < 4.7.2 4.7.2 2026-03-28

CVE-2026-39508

El plugin de cupones avanzados para WooCommerce contiene una vulnerabilidad de seguridad que afecta versiones de WordPress hasta 4.7.1.1, permitiendo a usuarios maliciosos con al menos privilegios de contribuyente insertar código no autorizado en ciertos elementos de la página web. Este código incorporado se ejecuta automáticamente cuando es accedido por otros usuarios, lo que supone un riesgo de inyección de scripts web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.