CVE · Medium

CVE-2025-12500 — Checkout Field Manager (Checkout Manager) for WooCommerce [woocommerce-checkout-manager] < 7.8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12500 Checkout Field Manager (Checkout Manager) for WooCommerce [woocommerce-checkout-manager] < 7.8.2 Carga de archivos sin restricción de tipo peligroso Media 5,3 < 7.8.2 7.8.2 2026-02-18

CVE-2025-12500

El plugin Checkout Field Manager para WooCommerce tiene una falla de seguridad en versiones 7.8.1 y anteriores que permite a usuarios no autorizados subir ciertos tipos de archivos al servidor mediante la función "ajax_checkout_attachment_upload" sin las debidas verificaciones. Esta vulnerabilidad se debe a insuficientes controles de autorización dentro del mecanismo de carga de archivos del plugin. Los archivos afectados pueden estar restringidos a formatos específicos, como imágenes o documentos, pero aún así representan un riesgo si son explotados por actores malintencionados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.