CVE · Medium

CVE-2023-28775 — Yoast SEO Premium [wordpress-seo-premium] < 20.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-28775 Yoast SEO Premium [wordpress-seo-premium] < 20.5 Falta de control de autorización Media 5,3 < 20.5 20.5 2023-05-09

CVE-2023-28775

El plugin Yoast SEO Premium para WordPress contiene una vulnerabilidad en las versiones 20.4 y anteriores donde un atacante no autenticado puede modificar la conexión de la clave API de Zapier porque el plugin no verifica las capacidades del usuario antes de procesar la solicitud. Esta vulnerabilidad permite que usuarios sin privilegios desconecten la integración sin verificaciones de autorización adecuadas. El problema fue resuelto en la versión 20.5 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.