WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-53739 — Yoast Duplicate Post [duplicate-post] <= 4.6 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-53739 Yoast Duplicate Post [duplicate-post] <= 4.6 (unfixed) Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 4.6 4.6 2026-06-10

CVE-2026-53739

Yoast Duplicate Post hasta la versión 4.6 contiene una vulnerabilidad de solicitudes forjadas entre sitios (CSRF) en el handler duplicate_post_dismiss_notice, que no verifica ningún nonce o capacidad. Los atacantes pueden engañar a cualquier usuario autenticado para que envíe una solicitud que establezca la opción del sitio duplicate_post_show_notice, suprimiendo las notificaciones de administrador a nivel de red.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.