Vulnerabilidad en MultiLoca - WooCommerce Multi Locations Inventory Management de Techspawn (CVE-2025-9054)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2025
Última modificación:
24/09/2025
Descripción
El plugin MultiLoca - WooCommerce Multi Locations Inventory Management para WordPress es vulnerable a la modificación no autorizada de datos que puede conducir a la escalada de privilegios debido a una falta de verificación de capacidad en la función 'wcmlim_settings_ajax_handler' en todas las versiones hasta la 4.2.8, inclusive. Esto hace posible que atacantes no autenticados actualicen opciones arbitrarias en el sitio de WordPress. Esto puede ser aprovechado para actualizar el rol predeterminado para el registro a administrador y habilitar el registro de usuarios para que los atacantes obtengan acceso de usuario administrativo a un sitio vulnerable.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



