Base de Datos de CVE /
CVE-2025-24623
CVE · Medium
CVE-2025-24623 — Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.2.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-24623
|
Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.2.0 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 9.2.0
|
9.2.0 |
2025-01-24 |
—
|
CVE-2025-24623
El complemento Really Simple SSL para WordPress contiene una falla de seguridad en versiones hasta 9.1.4, lo que permite a individuos malintencionados engañar a los administradores para que realicen acciones no deseadas explotando la falta del complemento para verificar correctamente ciertas solicitudes. Esta vulnerabilidad proviene de una validación insuficiente de entradas específicas de funciones. Como resultado, un atacante puede forzar a un administrador a realizar acciones no previstas sin necesidad de ninguna autenticación previa.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad