CVE

CVE-2026-15230 — YayPricing – WooCommerce Dynamic Pricing & Discounts [yaypricing] < 3.5.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15230 YayPricing – WooCommerce Dynamic Pricing & Discounts [yaypricing] < 3.5.7 Control de acceso incorrecto Desconocido < 3.5.7 3.5.7 2026-08-05

CVE-2026-15230

Existe una vulnerabilidad en las versiones anteriores al 3.5.7 del plugin YayPricing debido a medidas de seguridad insuficientes en sus rutas REST API. Específicamente, se bypassan las comprobaciones de capacidad confiando únicamente en un nonce compartido, lo que permite a cualquier usuario autenticado con privilegios mínimos modificar los ajustes de precios del almacen y acceder a información sensible sobre cupones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.