CVE · Medium

CVE-2025-15033 — WooCommerce [woocommerce] < 10.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-15033 WooCommerce [woocommerce] < 10.4.3 Exposición de información sensible a un actor no autorizado Media 6,5 < 10.4.3 10.4.3 2025-12-22

CVE-2025-15033

Un defecto en las versiones de WooCommerce desde la 8.1 hasta la 10.4.2 permite a usuarios registrados ver los detalles de pedidos de clientes no registrados bajo ciertas configuraciones del sitio. Este problema fue corregido en la versión de WooCommerce 10.4.3 y en todas las versiones anteriores afectadas, incluyendo la 8.1.3 para la primera versión vulnerable. Versiones tempranas como la 8.0 o inferiores no están expuestas a este vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.