Broken Access Control in Pochipp Plugin for WordPress
CVE-2025-66129
5.3MEDIUM
What is CVE-2025-66129?
A missing authorization vulnerability exists in the Pochipp plugin for WordPress, allowing attackers to exploit incorrectly configured access control security levels. This vulnerability impacts Pochipp versions from an unspecified release through version 1.18.0, potentially permitting unauthorized actions and data exposure.
Affected Version(s)
Pochipp 0 <= 1.18.0