Base de Datos de CVE /
CVE-2023-28775
CVE · Medium
CVE-2023-28775 — Yoast SEO Premium [wordpress-seo-premium] < 20.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-28775
|
Yoast SEO Premium [wordpress-seo-premium] < 20.5 |
Falta de control de autorización |
Media
5,3
|
< 20.5
|
20.5 |
2023-05-09 |
—
|
CVE-2023-28775
El plugin Yoast SEO Premium para WordPress contiene una vulnerabilidad en las versiones 20.4 y anteriores donde un atacante no autenticado puede modificar la conexión de la clave API de Zapier porque el plugin no verifica las capacidades del usuario antes de procesar la solicitud. Esta vulnerabilidad permite que usuarios sin privilegios desconecten la integración sin verificaciones de autorización adecuadas. El problema fue resuelto en la versión 20.5 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad