Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en plugin de WordPress Easy Twitter Feeds (CVE-2026-53736)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026

Descripción

Easy Twitter Feeds anterior a 1.2.13 contiene una vulnerabilidad de falsificación de petición en sitios cruzados en el gestor de acción duplicate_post que carece de verificación de nonce. Los atacantes pueden engañar a un usuario autenticado para que visite un enlace malicioso que duplica cualquier publicación independientemente del tipo de publicación.