CVE · Medium

CVE-2025-32920 — TI WooCommerce Wishlist [ti-woocommerce-wishlist] < 2.11.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-32920 TI WooCommerce Wishlist [ti-woocommerce-wishlist] < 2.11.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.11.0 2.11.0 2025-05-15

CVE-2025-32920

Existe una vulnerabilidad en el plugin TI WooCommerce Wishlist para WordPress, que afecta versiones hasta 2.10.0, debido a la insuficiente validación de la entrada del usuario. Esto permite a los atacantes autenticados con acceso de nivel contribuidor o superior inyectar scripts maliciosos en páginas, que se ejecutarán cuando sean accedidas por otros usuarios. Como resultado, un atacante puede inyectar scripts web arbitrarios, lo que puede provocar acciones no autorizadas y posibles violaciones de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.