CVE-2026-27540
Vulnerabilidad de carga no restringida de archivos de tipo peligroso en Rymera Web Co Pty Ltd. Woocommerce Wholesale Lead Capture woocommerce-wholesale-lead-capture permite el uso de archivos maliciosos.Este problema afecta a Woocommerce Wholesale Lead Capture: desde n/a hasta <= 2.0.3.1.
Preaviso: explotación observada
- Explotación observada desde el 20 feb 2026
- Todavía no está en el catálogo oficial de CISA
- Atacada 27 días antes de que la vulnerabilidad se hiciera pública
Fuente: VulnCheck KEV · 14 sept 2026 19 mar 2026 25 feb 2026 20 feb 2026
Puntuación CVSS9.0 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HTipo de debilidad (CWE)CWE-434
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
