Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en XforWooCommerce Product Filter (CVE-2025-69378)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/02/2026
Última modificación:
27/04/2026

Descripción

Vulnerabilidad de Asignación Incorrecta de Privilegios en XforWooCommerce Product Filter para WooCommerce prdctfltr permite la escalada de privilegios. Este problema afecta a Product Filter para WooCommerce: desde n/a hasta <= 9.1.2.