CVE · Medium

CVE-2025-67929 — TI WooCommerce Wishlist [ti-woocommerce-wishlist] < 2.11.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-67929 TI WooCommerce Wishlist [ti-woocommerce-wishlist] < 2.11.0 Falta de control de autorización Media 5,3 < 2.11.0 2.11.0 2025-11-21

CVE-2025-67929

El plugin de lista de deseos WooCommerce de TI para WordPress tiene una debilidad de seguridad en versiones hasta 2.10.0, que permite a usuarios no autorizados ejecutar ciertas acciones sin autenticación adecuada debido a la falta de verificación de capacidad en una función específica. Esta vulnerabilidad permite a los atacantes evitar el control de acceso normal y realizar acciones no autorizadas, lo que podría comprometer la seguridad del sitio de WordPress afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.