WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-15033 — WooCommerce [woocommerce] < 10.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-15033 WooCommerce [woocommerce] < 10.4.3 Exposición de información sensible a un actor no autorizado Media 6,5 < 10.4.3 10.4.3 2025-12-22

CVE-2025-15033

Una vulnerabilidad en WooCommerce 8.1 a 10.4.2 puede permitir que los clientes conectados accedan a los datos de pedidos de clientes invitado en sitios con una configuración específica. Esto ha sido corregido en WooCommerce 10.4.3, así como en todas las versiones previamente afectadas mediante lanzamientos puntuales, comenzando desde la versión 8.1, donde se corrigió en 8.1.3. No afecta a WooCommerce 8.0 o versiones anteriores.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.