CVE · Medium

CVE-2025-53262 — Writesonic [writesonic] < 1.0.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-53262 Writesonic [writesonic] < 1.0.6 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 1.0.6 1.0.6 2025-06-27

CVE-2025-53262

El plugin Writesonic para WordPress contiene una debilidad de seguridad que permite a individuos malintencionados engañar a los administradores para que ejecuten acciones no deseadas explotando la falta de validaciones adecuadas en ciertas funciones, lo que les permite saltarse las requisitos de autenticación y potencialmente llevar a cambios no autorizados. Esta vulnerabilidad afecta todas las versiones hasta 1.0.5. Un atacante podría manipular a un administrador para que haga clic en un enlace o realice otra acción, lo que le permitiría realizar tareas no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.