WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-53740 — Yoast Duplicate Post [duplicate-post] <= 4.6 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-53740 Yoast Duplicate Post [duplicate-post] <= 4.6 (unfixed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 4.6 4.6 2026-06-10

CVE-2026-53740

Yoast Duplicate Post hasta la versión 4.6 inserta un título de publicación y enlace permanente sin escapar en el aviso de programación para la republicación del Editor Clásico. Un atacante puede programar una copia de republicación con un título elaborado para ejecutar script cuando un administrador ve el aviso resultante. (XSS)

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.