CVE · Medium

CVE-2026-59520 — CrawlWP SEO – Instant Search Engine Indexing & SEO Performance Monitor [mihdan-index-now] < 3.0.17

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-59520 CrawlWP SEO – Instant Search Engine Indexing & SEO Performance Monitor [mihdan-index-now] < 3.0.17 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.0.17 3.0.17 2026-07-05

CVE-2026-59520

La extensión CrawlWP SEO utilizada en instalaciones de WordPress hasta la versión 3.0.16 contiene una debilidad de seguridad que permite a actores malintencionados ejecutar acciones no autorizadas sin necesitar autenticación. Esta vulnerabilidad surge debido a una validación insuficiente de nonces dentro de la funcionalidad de la extensión. Como resultado, un atacante puede engañar potencialmente al administrador de un sitio para que realice ciertas acciones haciéndolo clic en un enlace especialmente elaborado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.