CVE · Medium

CVE-2026-4912 — Media Cleaner: Clean your WordPress! [media-cleaner] < 7.0.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-4912 Media Cleaner: Clean your WordPress! [media-cleaner] < 7.0.6 Falsificación de petición del lado del servidor (SSRF) Media 4,1 < 7.0.6 7.0.6 2026-07-27

CVE-2026-4912

El plugin "The Media Cleaner: Clean your WordPress!" contiene una vulnerabilidad en la forma de manejar las URLs de origen de los marcos iframe que permite a un atacante con privilegios elevados eludir las verificaciones de validación de host. Esta vulnerabilidad permite explotar ataques de tipo Server-Side Request Forgery utilizando la función `get_urls_from_html()`, que obtiene URLs sin verificar adecuadamente su origen. Como resultado, los atacantes pueden iniciar solicitudes web no autorizadas desde dentro de la aplicación misma.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.