CVE · High

CVE-2020-36725 — TI WooCommerce Wishlist [ti-woocommerce-wishlist] < 1.21.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36725 TI WooCommerce Wishlist [ti-woocommerce-wishlist] < 1.21.12 Falta de control de autorización Alta 8,8 < 1.21.12 1.21.12 2020-10-16

CVE-2020-36725

Un atacante autenticado puede aprovechar una vulnerabilidad en los complementos WooCommerce Wishlist y Pro de TI para WordPress, que afecta versiones hasta 1.21.11 y 1.21.4, lo que permite al atacante modificar configuraciones en el sitio vulnerable que normalmente están restringidas. La vulnerabilidad se encuentra en el archivo export.class.php dentro del directorio ti-woocommerce-wishlist/includes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.