WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-12777 — YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.10.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12777 YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.10.1 Autorización indebida Media 5,3 < 4.10.1 4.10.1 2025-11-18

CVE-2025-12777

El plugin YITH WooCommerce Wishlist para WordPress es vulnerable a la bypass de autorización en todas las versiones hasta y inclusive 4.10.0. Esto se debe a que el plugin no verifica adecuadamente si un usuario está autorizado para realizar acciones en el endpoint REST API /wp-json/yith/wishlist/v1/lists (que usa permission_callback => '__return_true') y en el manejador AJAX delete_item (que solo verifica la validez del nonce sin verificar la autorización de nivel de objeto). Esto permite a atacantes no autenticados revelar tokens de lista de deseos para cualquier usuario y posteriormente eliminar elementos de lista de deseos al encadenar la bypass de autorización en el API REST con el nonce expuesto delete_item en páginas de listas compartidas y la falta de verificación de autorización de nivel de objeto en el manejador AJAX.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.