PT-2025-46564 · Unknown+1 · Woocommerce+1

·

CVE-2025-12087

·

Publicado

2025-11-12

·

Atualizado

2025-11-12

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas O plugin The Wishlist and Save for later for Woocommerce para WordPress versões até a 1.1.22
Descrição O software contém uma vulnerabilidade de Referência Direta a Objetos Inseguros. Um atacante autenticado com acesso de nível de Assinante ou superior pode excluir itens da lista de desejos pertencentes a outros usuários. Isso se deve à falta de validação em uma chave controlada pelo usuário dentro da ação AJAX awwlm remove added wishlist page.
Recomendações Atualize o plugin The Wishlist and Save for later for Woocommerce para WordPress para uma versão superior à 1.1.22.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12087

Produtos afetados

Wishlist/Save For Later For Woocommerce
Woocommerce