Base de Datos de CVE /
CVE-2026-53740
CVE · Medium
CVE-2026-53740 — Yoast Duplicate Post [duplicate-post] <= 4.6 (unfixed)
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-53740
|
Yoast Duplicate Post [duplicate-post] <= 4.6 (unfixed) |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 4.6
|
4.6 |
2026-06-10 |
—
|
CVE-2026-53740
Yoast Duplicate Post hasta la versión 4.6 inserta un título de publicación y enlace permanente sin escapar en el aviso de programación para la republicación del Editor Clásico. Un atacante puede programar una copia de republicación con un título elaborado para ejecutar script cuando un administrador ve el aviso resultante. (XSS)
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad