CVE · Medium

CVE-2025-66076 — Woostify Sites Library [woostify-sites-library] <= 1.6.2 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-66076 Woostify Sites Library [woostify-sites-library] <= 1.6.2 (unfixed) Falta de control de autorización Media 5,3 < 1.6.2 1.6.2 2026-06-29

CVE-2025-66076

Se ha descubierto una vulnerabilidad de seguridad en la biblioteca de plugins Woostify Sites para WordPress, que afecta versiones anteriores o iguales a 1.6.2. El problema surge debido a la falta de verificación de permisos en una función específica, lo que permite a individuos no autorizados ejecutar una operación ilícita sin autenticarse.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.