Base de Datos de CVE /
CVE-2025-13737
CVE · Medium
CVE-2025-13737 — Nextend Social Login and Register [nextend-facebook-connect] < 3.1.22
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-13737
|
Nextend Social Login and Register [nextend-facebook-connect] < 3.1.22 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 3.1.22
|
3.1.22 |
2025-11-27 |
—
|
CVE-2025-13737
El plugin Nextend Social Login and Register para WordPress, hasta la versión 3.1.21, está expuesto a una vulnerabilidad de Cross-Site Request Forgery debido a la validación insuficiente del nonce en la función 'unlinkUser'. Atacantes pueden explotar esto engañando a un administrador para que ejecute un pedido forjado que desvincule el inicio de sesión social del usuario, suponiendo que tienen la capacidad de engañar al administrador del sitio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad