CVE · Medium

CVE-2025-30912 — Float menu – awesome floating side menu [float-menu] < 6.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-30912 Float menu – awesome floating side menu [float-menu] < 6.1.3 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 6.1.3 6.1.3 2025-03-27

CVE-2025-30912

El plugin Menú de Flotante, usado para crear menús laterales flotantes en WordPress, tiene una vulnerabilidad de Fraude por Petición No Autorizada afectando todas las versiones hasta la 6.1.2. El problema surge de la validación insuficiente del nonce en ciertas funciones, lo que permite a atacantes manipular a los administradores del sitio para ejecutar acciones no intencionales mediante clics engañosos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.