CVE · Medium

CVE-2025-12427 — YITH WooCommerce Wishlist [yith-woocommerce-wishlist] <= 4.10.0 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12427 YITH WooCommerce Wishlist [yith-woocommerce-wishlist] <= 4.10.0 (unfixed) Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 4.10.0 4.10.0 2025-11-18

CVE-2025-12427

Una vulnerabilidad en el complemento YITH WooCommerce Wishlist afecta todas las versiones hasta 4.10.0, permitiendo acceso no autorizado a claves controladas por usuarios a través del punto final de la API REST o del manipulador AJAX. Esta falla permite a los atacantes descubrir IDs de tokens de lista de deseos de cualquier usuario, lo que les permite alterar sin permiso la lista de deseos de una víctima.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.