CVE · Medium

CVE-2025-12777 — YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.10.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12777 YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.10.1 Autorización indebida Media 5,3 < 4.10.1 4.10.1 2025-11-18

CVE-2025-12777

El plugin YITH WooCommerce Wishlist para WordPress contiene una falla de seguridad en versiones anteriores a 4.10.1, que permite a usuarios no autorizados acceder a datos sensibles a través del endpoint /wp-json/yith/wishlist/v1/lists debido a insuficientes verificaciones de permisos. Esta vulnerabilidad también permite a los atacantes eliminar ítems de la lista sin la debida autorización al explotar una debilidad en el proceso de verificación del manejo AJAX delete_item. Como resultado, individuos no autenticados pueden potencialmente manipular páginas compartidas de listas deseables.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.