CVE · High

CVE-2026-57655 — Child Theme Wizard [child-theme-wizard] < 1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57655 Child Theme Wizard [child-theme-wizard] < 1.5 Falsificación de petición en sitios cruzados (CSRF) Alta 8,2 < 1.5 1.5 2026-06-26

CVE-2026-57655

El plugin Child Theme Wizard para WordPress tiene un fallo en sus comprobaciones de seguridad, lo que permite a actores malintencionados engañar a los administradores para que ejecuten acciones no deseadas manipulando los enlaces del sitio web. Esta vulnerabilidad afecta las versiones 1.4 y anteriores del plugin, donde la validación insuficiente de solicitudes permite modificaciones no autorizadas. Como resultado, un atacante puede aprovechar esta debilidad sin necesitar credenciales administrativas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.