Base de Datos de CVE /
CVE-2026-4912
CVE · Medium
CVE-2026-4912 — Media Cleaner: Clean your WordPress! [media-cleaner] < 7.0.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-4912
|
Media Cleaner: Clean your WordPress! [media-cleaner] < 7.0.6 |
Falsificación de petición del lado del servidor (SSRF) |
Media
4,1
|
< 7.0.6
|
7.0.6 |
2026-07-27 |
—
|
CVE-2026-4912
El plugin "The Media Cleaner: Clean your WordPress!" contiene una vulnerabilidad en la forma de manejar las URLs de origen de los marcos iframe que permite a un atacante con privilegios elevados eludir las verificaciones de validación de host. Esta vulnerabilidad permite explotar ataques de tipo Server-Side Request Forgery utilizando la función `get_urls_from_html()`, que obtiene URLs sin verificar adecuadamente su origen. Como resultado, los atacantes pueden iniciar solicitudes web no autorizadas desde dentro de la aplicación misma.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad