Base de Datos de CVE /
CVE-2026-57655
CVE · High
CVE-2026-57655 — Child Theme Wizard [child-theme-wizard] < 1.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-57655
|
Child Theme Wizard [child-theme-wizard] < 1.5 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,2
|
< 1.5
|
1.5 |
2026-06-26 |
—
|
CVE-2026-57655
El plugin Child Theme Wizard para WordPress tiene un fallo en sus comprobaciones de seguridad, lo que permite a actores malintencionados engañar a los administradores para que ejecuten acciones no deseadas manipulando los enlaces del sitio web. Esta vulnerabilidad afecta las versiones 1.4 y anteriores del plugin, donde la validación insuficiente de solicitudes permite modificaciones no autorizadas. Como resultado, un atacante puede aprovechar esta debilidad sin necesitar credenciales administrativas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad