CVE

CVE-2015-0902 — All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 2.2.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-0902 All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 2.2.6 Exposición de información sensible a un actor no autorizado Desconocido < 2.2.6 2.2.6 2015-01-08

CVE-2015-0902

El plugin All in One SEO Pack genera e inserta automáticamente etiquetas de meta descripción en las páginas basándose en su contenido como parte de su configuración predeterminada. Esta funcionalidad opera independientemente de si una página está protegida con contraseña, lo que podría exponer porciones del contenido de la página protegida a través de la meta etiqueta. Las versiones anteriores a la 2.2.6 se ven afectadas por esta vulnerabilidad de divulgación de información.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.