Base de Datos de CVE /
CVE-2026-24596
CVE · Medium
CVE-2026-24596 — Related Posts Thumbnails Plugin for WordPress [related-posts-thumbnails] < 4.3.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-24596
|
Related Posts Thumbnails Plugin for WordPress [related-posts-thumbnails] < 4.3.3 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 4.3.3
|
4.3.3 |
2026-01-15 |
—
|
CVE-2026-24596
Existe una debilidad de seguridad en el complemento Related Posts Thumbnails para WordPress, que afecta versiones hasta 4.3.2. El problema surge porque no se verifica adecuadamente los tokens de autenticación dentro de una función específica, lo que permite a actores malintencionados crear solicitudes falsas que pueden ser explotadas por administradores del sitio que las ejecutan sin darse cuenta. Esta vulnerabilidad permite realizar acciones no autorizadas sin la debida autorización.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad