CVE-2025-12777
El plugin YITH WooCommerce Wishlist para WordPress es vulnerable a la bypass de autorización en todas las versiones hasta y inclusive 4.10.0. Esto se debe a que el plugin no verifica adecuadamente si un usuario está autorizado para realizar acciones en el endpoint REST API /wp-json/yith/wishlist/v1/lists (que usa permission_callback => '__return_true') y en el manejador AJAX delete_item (que solo verifica la validez del nonce sin verificar la autorización de nivel de objeto). Esto permite a atacantes no autenticados revelar tokens de lista de deseos para cualquier usuario y posteriormente eliminar elementos de lista de deseos al encadenar la bypass de autorización en el API REST con el nonce expuesto delete_item en páginas de listas compartidas y la falta de verificación de autorización de nivel de objeto en el manejador AJAX.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org