Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Notifima – WooCommerce Stock Manager, Inventory Management, Waitlist <= 3.0.6 - Authenticated (Subscriber+) Sensitive Information Exposure en Woocommerce Product Stock Alert - version 3.1.0

PLUGIN MEDIUM CVE-2026-61945

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

La extensión Notifima para WooCommerce presenta una vulnerabilidad que permite la exposición de información sensible a usuarios autenticados con rol de suscriptor o superior. Esta brecha de seguridad, clasificada como de severidad media, puede comprometer la integridad de los datos y la confianza del cliente.

Contexto técnico

El fallo se encuentra en el plugin 'WooCommerce Product Stock Alert' en versiones hasta 3.0.6, donde los usuarios autenticados pueden acceder a información sensible sin la debida autorización. La superficie de ataque incluye las funcionalidades de gestión de inventario y listas de espera, lo que facilita la explotación del fallo.

Impacto potencial

La exposición de información sensible puede llevar a la filtración de datos confidenciales, afectando la reputación de la empresa y generando desconfianza entre los clientes. Además, podría implicar sanciones por incumplimiento de normativas de protección de datos.

Vector de explotación

La vulnerabilidad puede ser explotada por usuarios autenticados que acceden a funcionalidades del plugin, lo que les permite visualizar datos que deberían estar restringidos.

Mitigación recomendada

Actualizar el plugin a la versión 3.1.0 o superior para corregir la vulnerabilidad. Revisar los permisos de usuario y ajustar roles para limitar el acceso a funciones críticas. Realizar auditorías periódicas de seguridad en los plugins instalados.

Señales de detección

Monitorear los registros de acceso para identificar intentos inusuales de acceso a funciones de gestión de inventario por parte de usuarios no autorizados.

Alcance afectado

Las versiones afectadas son aquellas hasta la 3.0.6 del plugin Notifima. No se han confirmado otros escenarios o plugins relacionados.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

woocommerce-product-stock-alert

WooCommerce Product Stock Alert <= 2.0.1 - Information Disclosure

MEDIUM PLUGIN

woocommerce-product-stock-alert

WooCommerce Product Stock Alert <= 2.0.1 - Missing Authorization via API

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad