Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Smart Coupons for WooCommerce de WebToffee (CVE-2025-64358)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/10/2025
Última modificación:
20/01/2026

Descripción

Vulnerabilidad por falta de autorización en WebToffee Smart Coupons para WooCommerce wt-smart-coupons-for-woocommerce permite explotar niveles de seguridad de control de acceso mal configurados. Este problema afecta a Smart Coupons para WooCommerce: desde n/a hasta menor igual que 2.2.3.