Base de Datos de CVE /
CVE-2025-32920
CVE · Medium
CVE-2025-32920 — TI WooCommerce Wishlist [ti-woocommerce-wishlist] < 2.11.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-32920
|
TI WooCommerce Wishlist [ti-woocommerce-wishlist] < 2.11.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 2.11.0
|
2.11.0 |
2025-05-15 |
—
|
CVE-2025-32920
Existe una vulnerabilidad en el plugin TI WooCommerce Wishlist para WordPress, que afecta versiones hasta 2.10.0, debido a la insuficiente validación de la entrada del usuario. Esto permite a los atacantes autenticados con acceso de nivel contribuidor o superior inyectar scripts maliciosos en páginas, que se ejecutarán cuando sean accedidas por otros usuarios. Como resultado, un atacante puede inyectar scripts web arbitrarios, lo que puede provocar acciones no autorizadas y posibles violaciones de seguridad.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad