CVE · Medium

CVE-2025-14073 — WooCommerce PayPal Payments [woocommerce-paypal-payments] < 3.4.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14073 WooCommerce PayPal Payments [woocommerce-paypal-payments] < 3.4.0 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 3.4.0 3.4.0 2026-07-31

CVE-2025-14073

El plugin de WooCommerce PayPal Payments hasta la versión 3.3.2 está expuesto a una revelación de información sensible debido a una referencia insegura directa en la función `enqueue_paypal_insights_script_on_order_received()`, que carece de validación adecuada para el input controlado por el usuario. Esta vulnerabilidad permite a atacantes no autenticados acceder a las claves de pedido y, posteriormente, recuperar información detallada sobre los datos de facturación del cliente a través de la API de Tienda de WooCommerce dentro de los 10 minutos siguientes a la creación del pedido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.