100 000 sites menacés par une vulnérabilité dans le plugin Wishlist 🎹
100 000 sites menacés par une vulnérabilité dans le plugin Wishlist 🎹
Des analystes ont découvert dans le plugin populaire TI WooCommerce Wishlist une vulnérabilité critique (CVE-2025-47577) qui permet aux pirates de téléverser des fichiers malveillants sur le site sans autorisation. Ce plugin permet aux clients des boutiques en ligne d'enregistrer leurs produits favoris pour un achat ultérieur.
🔍 Nature du problème
- Vulnérabilité : contournement de la vérification du type de fichier (paramètre test_type=false)
- Conditions de l'attaque : le plugin WC Fields Factory doit être actif, avec l'intégration Wishlist activée
- Danger : possibilité de téléverser des fichiers PHP et d'exécuter du code à distance (RCE)
- Risque : 10/10 sur l'échelle CVSS
Superbe plugin ! Il ajoute à la liste de souhaits non seulement des produits, mais aussi des portes dérobées 😅


