CVE-2025-12777
El plugin YITH WooCommerce Wishlist para WordPress contiene una falla de seguridad en versiones anteriores a 4.10.1, que permite a usuarios no autorizados acceder a datos sensibles a través del endpoint /wp-json/yith/wishlist/v1/lists debido a insuficientes verificaciones de permisos. Esta vulnerabilidad también permite a los atacantes eliminar ítems de la lista sin la debida autorización al explotar una debilidad en el proceso de verificación del manejo AJAX delete_item. Como resultado, individuos no autenticados pueden potencialmente manipular páginas compartidas de listas deseables.
Basado en datos públicos de CVE (MITRE/NVD).