WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-13930 — Checkout Field Manager (Checkout Manager) for WooCommerce [woocommerce-checkout-manager] < 7.8.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13930 Checkout Field Manager (Checkout Manager) for WooCommerce [woocommerce-checkout-manager] < 7.8.6 Falta de control de autorización Media 5,3 < 7.8.6 7.8.6 2026-02-18

CVE-2025-13930

El plugin Checkout Field Manager (Checkout Manager) para WooCommerce en WordPress es vulnerable a la bypass de autorización en versiones hasta y inclusive 7.8.5. Esto se debe a que el plugin no verifica adecuadamente si un usuario está autorizado para eliminar una adjunta, combinado con una validación defectuosa de propiedad de órdenes como invitado. Esto permite a atacantes no autenticados eliminar adjuntas asociadas con órdenes como invitado utilizando solo el nonce público wooccm_upload y el ID de la adjunta.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.