CVE · Medium

CVE-2026-27329 — YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.13.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-27329 YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.13.0 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 4.13.0 4.13.0 2026-05-07

CVE-2026-27329

Existe una debilidad de seguridad en el plugin YITH WooCommerce Wishlist para WordPress, que afecta todas las versiones anteriores a la 4.12.1. El problema surge porque no se verifica adecuadamente un parámetro suministrado por el usuario, lo que puede ser explotado por actores maliciosos sin necesidad de credenciales de autenticación. Esta vulnerabilidad permite realizar acciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.