CVE · Medium

CVE-2025-13737 — Nextend Social Login and Register [nextend-facebook-connect] < 3.1.22

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13737 Nextend Social Login and Register [nextend-facebook-connect] < 3.1.22 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.1.22 3.1.22 2025-11-27

CVE-2025-13737

El plugin Nextend Social Login and Register para WordPress, hasta la versión 3.1.21, está expuesto a una vulnerabilidad de Cross-Site Request Forgery debido a la validación insuficiente del nonce en la función 'unlinkUser'. Atacantes pueden explotar esto engañando a un administrador para que ejecute un pedido forjado que desvincule el inicio de sesión social del usuario, suponiendo que tienen la capacidad de engañar al administrador del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.