CVE · Medium

CVE-2026-53739 — Yoast Duplicate Post [duplicate-post] <= 4.6 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-53739 Yoast Duplicate Post [duplicate-post] <= 4.6 (unfixed) Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 4.6 4.6 2026-06-10

CVE-2026-53739

Yoast Duplicate Post versión 4.6 y anterior está expuesto a una vulnerabilidad de ataque por falsa solicitud cruzada en su manejador duplicate_post_dismiss_notice, que falla al verificar un nonce o capacidad. Esto permite a los atacantes engañar a usuarios autenticados para que generen una solicitud que desactive el aviso administrativo globalmente en toda la red.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.