CVE · Medium

CVE-2025-24623 — Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-24623 Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.2.0 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 9.2.0 9.2.0 2025-01-24

CVE-2025-24623

El complemento Really Simple SSL para WordPress contiene una falla de seguridad en versiones hasta 9.1.4, lo que permite a individuos malintencionados engañar a los administradores para que realicen acciones no deseadas explotando la falta del complemento para verificar correctamente ciertas solicitudes. Esta vulnerabilidad proviene de una validación insuficiente de entradas específicas de funciones. Como resultado, un atacante puede forzar a un administrador a realizar acciones no previstas sin necesidad de ninguna autenticación previa.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.