WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-12500 — Checkout Field Manager (Checkout Manager) for WooCommerce [woocommerce-checkout-manager] < 7.8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12500 Checkout Field Manager (Checkout Manager) for WooCommerce [woocommerce-checkout-manager] < 7.8.2 Carga de archivos sin restricción de tipo peligroso Media 5,3 < 7.8.2 7.8.2 2026-02-18

CVE-2025-12500

El plugin Checkout Field Manager (Checkout Manager) para WooCommerce en WordPress es vulnerable a la subida de archivos no autenticada con limitaciones en todas las versiones hasta y inclusive 7.8.1. Esto se debe a que el plugin no verifica adecuadamente si un usuario está autorizado a realizar acciones de subida de archivos mediante la función "ajax_checkout_attachment_upload". Esto permite a atacantes no autenticados subir archivos al servidor, aunque los tipos de archivo están limitados a los MIME por defecto permitidos por WordPress (imágenes, documentos, etc.).

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.