WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-13110 — HUSKY – Products Filter Professional for WooCommerce [woocommerce-products-filter] < 1.3.7.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13110 HUSKY – Products Filter Professional for WooCommerce [woocommerce-products-filter] < 1.3.7.4 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 1.3.7.4 1.3.7.4 2025-12-17

CVE-2025-13110

El plugin HUSKY – Products Filter Professional for WooCommerce para WordPress es vulnerable a Referencia Directa Insegura de Objetos en todas las versiones hasta y inclusive la 1.3.7.3 a través de la función "woof_add_subscr" debido a la falta de validación en una clave controlada por el usuario. Esto permite que los atacantes autenticados, con acceso nivel suscriptor o superior, creen suscripciones de mensajería de productos en nombre de usuarios arbitrarios, incluidos administradores.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.