Base de Datos de CVE /
CVE-2026-59520
CVE · Medium
CVE-2026-59520 — CrawlWP SEO – Instant Search Engine Indexing & SEO Performance Monitor [mihdan-index-now] < 3.0.17
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-59520
|
CrawlWP SEO – Instant Search Engine Indexing & SEO Performance Monitor [mihdan-index-now] < 3.0.17 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 3.0.17
|
3.0.17 |
2026-07-05 |
—
|
CVE-2026-59520
La extensión CrawlWP SEO utilizada en instalaciones de WordPress hasta la versión 3.0.16 contiene una debilidad de seguridad que permite a actores malintencionados ejecutar acciones no autorizadas sin necesitar autenticación. Esta vulnerabilidad surge debido a una validación insuficiente de nonces dentro de la funcionalidad de la extensión. Como resultado, un atacante puede engañar potencialmente al administrador de un sitio para que realice ciertas acciones haciéndolo clic en un enlace especialmente elaborado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad