Base de Datos de CVE /
CVE-2026-27329
CVE · Medium
CVE-2026-27329 — YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.13.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-27329
|
YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.13.0 |
Elusión de autorización mediante una clave controlada por el usuario |
Media
5,3
|
< 4.13.0
|
4.13.0 |
2026-05-07 |
—
|
CVE-2026-27329
El plugin de YITH WooCommerce Wishlist para WordPress es vulnerable a una referencia directa a objetos no segura en todas las versiones hasta y incluyendo la 4.12.0 debido a la falta de validación en una clave controlada por el usuario. Esto permite que los atacantes no autenticados realicen una acción no autorizada.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
Wordfence
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad