CVE · Medium

CVE-2026-24596 — Related Posts Thumbnails Plugin for WordPress [related-posts-thumbnails] < 4.3.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24596 Related Posts Thumbnails Plugin for WordPress [related-posts-thumbnails] < 4.3.3 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 4.3.3 4.3.3 2026-01-15

CVE-2026-24596

Existe una debilidad de seguridad en el complemento Related Posts Thumbnails para WordPress, que afecta versiones hasta 4.3.2. El problema surge porque no se verifica adecuadamente los tokens de autenticación dentro de una función específica, lo que permite a actores malintencionados crear solicitudes falsas que pueden ser explotadas por administradores del sitio que las ejecutan sin darse cuenta. Esta vulnerabilidad permite realizar acciones no autorizadas sin la debida autorización.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.