CVE-2026-27540

Crítica9.0Publicada el 19 de marzo de 2026

Vulnerabilidad de carga no restringida de archivos de tipo peligroso en Rymera Web Co Pty Ltd. Woocommerce Wholesale Lead Capture woocommerce-wholesale-lead-capture permite el uso de archivos maliciosos.Este problema afecta a Woocommerce Wholesale Lead Capture: desde n/a hasta <= 2.0.3.1.

Preaviso: explotación observada

  • Explotación observada desde el 20 feb 2026
  • Todavía no está en el catálogo oficial de CISA
  • Atacada 27 días antes de que la vulnerabilidad se hiciera pública

Fuente: VulnCheck KEV · 14 sept 2026 19 mar 2026 25 feb 2026 20 feb 2026

Puntuación CVSS9.0 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-434

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE