WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-27329 — YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.13.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-27329 YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.13.0 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 4.13.0 4.13.0 2026-05-07

CVE-2026-27329

El plugin de YITH WooCommerce Wishlist para WordPress es vulnerable a una referencia directa a objetos no segura en todas las versiones hasta y incluyendo la 4.12.0 debido a la falta de validación en una clave controlada por el usuario. Esto permite que los atacantes no autenticados realicen una acción no autorizada.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.