Base de Datos de CVE /
CVE-2025-30912
CVE · Medium
CVE-2025-30912 — Float menu – awesome floating side menu [float-menu] < 6.1.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-30912
|
Float menu – awesome floating side menu [float-menu] < 6.1.3 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
5,4
|
< 6.1.3
|
6.1.3 |
2025-03-27 |
—
|
CVE-2025-30912
El plugin Menú de Flotante, usado para crear menús laterales flotantes en WordPress, tiene una vulnerabilidad de Fraude por Petición No Autorizada afectando todas las versiones hasta la 6.1.2. El problema surge de la validación insuficiente del nonce en ciertas funciones, lo que permite a atacantes manipular a los administradores del sitio para ejecutar acciones no intencionales mediante clics engañosos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad