CVE-2024-10567
El plugin TI WooCommerce Wishlist para WordPress contiene una falla de seguridad que permite a usuarios no autorizados realizar cambios en el plugin y sus configuraciones. Esta vulnerabilidad se produce porque el plugin no verifica adecuadamente las permisos de usuario antes de permitir ciertas acciones, como la creación de nuevas páginas o la modificación de configuraciones del plugin. Como resultado, los atacantes pueden aprovechar esta debilidad para realizar cambios no autorizados en el plugin, incluso si no están autenticados.
Basado en datos públicos de CVE (MITRE/NVD).