Vulnerabilidad en WoodMart para WordPress (CVE-2025-8097)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
26/07/2025
Última modificación:
29/07/2025
Descripción
El tema WoodMart para WordPress es vulnerable a la validación de entrada incorrecta en todas las versiones hasta la 8.2.6 incluida. Esto se debe a una validación insuficiente del parámetro qty en la función woodmart_update_cart_item. Esto permite a atacantes no autenticados manipular las cantidades del carrito con valores fraccionarios, lo que les permite obtener productos gratis al establecer cantidades extremadamente pequeñas (p. ej., 0,00001) que redondean el total del carrito a $0,00, omitiendo así los requisitos de pago y permitiendo la adquisición no autorizada de productos virtuales o descargables.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA