CVE · High

CVE-2024-10567 — TI WooCommerce Wishlist [ti-woocommerce-wishlist] < 2.9.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10567 TI WooCommerce Wishlist [ti-woocommerce-wishlist] < 2.9.2 Falta de control de autorización Alta 7,5 < 2.9.2 2.9.2 2024-12-03

CVE-2024-10567

El plugin TI WooCommerce Wishlist para WordPress contiene una falla de seguridad que permite a usuarios no autorizados realizar cambios en el plugin y sus configuraciones. Esta vulnerabilidad se produce porque el plugin no verifica adecuadamente las permisos de usuario antes de permitir ciertas acciones, como la creación de nuevas páginas o la modificación de configuraciones del plugin. Como resultado, los atacantes pueden aprovechar esta debilidad para realizar cambios no autorizados en el plugin, incluso si no están autenticados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.