CVE · High

CVE-2026-48970 — Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.5.10.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-48970 Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.5.10.1 Elusión de autenticación mediante una ruta o canal alternativo Alta 8,1 < 9.5.10.1 9.5.10.1 2026-06-03

CVE-2026-48970

El plugin Really Simple Security – Simple y Rápido para la Seguridad (anteriormente conocido como Really Simple SSL) para WordPress tiene una falla de seguridad donde falta una verificación de capacidad en ciertas funciones en todas las versiones hasta la 9.5.10, permitiendo que los usuarios no autenticados ejecuten acciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.