Base de Datos de CVE /
CVE-2025-12427
CVE · Medium
CVE-2025-12427 — YITH WooCommerce Wishlist [yith-woocommerce-wishlist] <= 4.10.0 (unfixed)
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-12427
|
YITH WooCommerce Wishlist [yith-woocommerce-wishlist] <= 4.10.0 (unfixed) |
Elusión de autorización mediante una clave controlada por el usuario |
Media
5,3
|
< 4.10.0
|
4.10.0 |
2025-11-18 |
—
|
CVE-2025-12427
Una vulnerabilidad en el complemento YITH WooCommerce Wishlist afecta todas las versiones hasta 4.10.0, permitiendo acceso no autorizado a claves controladas por usuarios a través del punto final de la API REST o del manipulador AJAX. Esta falla permite a los atacantes descubrir IDs de tokens de lista de deseos de cualquier usuario, lo que les permite alterar sin permiso la lista de deseos de una víctima.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad