CVE · Medium

CVE-2025-24713 — Button Generator – Easily Create Custom Buttons with Icons and Analytics [button-generation] < 3.1.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-24713 Button Generator – Easily Create Custom Buttons with Icons and Analytics [button-generation] < 3.1.2 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 3.1.2 3.1.2 2025-01-24

CVE-2025-24713

El generador de botones - fácilmente el constructor de botones plugin para WordPress contiene una falla de seguridad en versiones hasta 3.1.1, permitiendo a los actores maliciosos explotar vulnerabilidades de Cross-Site Request Forgery mediante solicitudes manipuladas que engañan a los administradores para ejecutar acciones no intencionadas. Este problema surge por la falta de validación adecuada de nonces dentro de la función afectada, lo que permite el acceso no autorizado a funciones del sitio sin autenticación apropiada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.