CVE · Medium

CVE-2025-64358 — Smart Coupons For WooCommerce Coupons [wt-smart-coupons-for-woocommerce] < 2.2.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-64358 Smart Coupons For WooCommerce Coupons [wt-smart-coupons-for-woocommerce] < 2.2.4 Falta de control de autorización Media 4,3 < 2.2.4 2.2.4 2025-10-30

CVE-2025-64358

El plugin de cupones inteligentes para WooCommerce tiene una debilidad de seguridad que permite a los usuarios autorizados con un nivel de acceso tan bajo como Suscriptor eludir las restricciones previstas en ciertas acciones. Esta vulnerabilidad existe en todas las versiones hasta la 2.2.3, lo que podría permitir a los usuarios maliciosos ejecutar funciones no intencionales.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.