WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-13109 — HUSKY – Products Filter Professional for WooCommerce [woocommerce-products-filter] < 1.3.7.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13109 HUSKY – Products Filter Professional for WooCommerce [woocommerce-products-filter] < 1.3.7.3 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 1.3.7.3 1.3.7.3 2025-12-03

CVE-2025-13109

El plugin HUSKY – Products Filter Professional for WooCommerce para WordPress es vulnerable a Referencia Directa Insegura de Objetos en todas las versiones hasta y inclusive la 1.3.7.2 a través de las funciones "woof_add_query" y "woof_remove_query" debido a la falta de validación en una clave controlada por el usuario. Esto permite que los atacantes autenticados, con acceso nivel suscriptor o superior, inserten o eliminen consultas de búsqueda arbitrarias en cualquier perfil de usuario, incluidos administradores.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.