CVE · Medium

CVE-2026-49043 — WP Migrate Lite – Migration Made Easy [wp-migrate-db] < 2.7.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-49043 WP Migrate Lite – Migration Made Easy [wp-migrate-db] < 2.7.9 Falsificación de petición en sitios cruzados (CSRF) Media 4,7 < 2.7.9 2.7.9 2026-06-10

CVE-2026-49043

El plugin WP Migrate Lite – Migration Made Easy, versiones 2.7.8 y anteriores, está expuesto a un Ataque de Falsificación de Petición del Sitio Externo debido a la validación insuficiente de los nonce en ciertas funciones. Atacantes sin autenticación podrían explotar esto al engañar a administradores para que ejecuten acciones no intencionales a través de solicitudes forjadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.