Vulnerabilidad · Publicado 09/10/2026
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin FiboSearch (ajax-search-for-woocommerce) versión 1.34.1 y anteriores, utilizado en tiendas en línea basadas en WordPress. Un atacante podría inyectar código JavaScript malicioso a través de parámetros de búsqueda, comprometiendo sesiones de clientes y administradores en México y Latinoamérica. Esta vulnerabilidad afecta directamente a comercios electrónicos que dependen de este plugin para funcionalidad de búsqueda.
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Damian Góra FiboSearch ajax-search-for-woocommerce allows Reflected XSS.This issue affects FiboSearch: from n/a through 1.34.1.
Score: 7.1/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
CWE-79
Publicado en NIST NVD.