CVE · Medium

CVE-2025-66129 — Pochipp [pochipp] < 1.18.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-66129 Pochipp [pochipp] < 1.18.1 Falta de control de autorización Media 5,3 < 1.18.1 1.18.1 2025-12-14

CVE-2025-66129

Existe una debilidad de seguridad dentro del plugin Pochipp para WordPress, que afecta versiones anteriores o iguales a 1.18.0. El problema surge por la falta de verificación de capacidades en ciertas funciones, lo que permite a usuarios no verificados ejecutar acciones no intencionadas sin autorización adecuada. Esta vulnerabilidad permite a actores maliciosos eludir los controles de acceso usuales y realizar operaciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.