WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2023-28775 — Yoast SEO Premium [wordpress-seo-premium] < 20.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-28775 Yoast SEO Premium [wordpress-seo-premium] < 20.5 Falta de control de autorización Media 5,3 < 20.5 20.5 2023-05-09

CVE-2023-28775

The Yoast SEO Premium plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check in versions up to, and including, 20.4. This makes it possible for unauthenticated attackers to disconnect a Zapier API Key.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.