CVE-2024-13229
El plugin Rank Math SEO para WordPress contiene una vulnerabilidad en versiones hasta la 1.0.235 donde la función update_metadata() carece de validación de permisos adecuada. Los usuarios autenticados con rol de Colaborador o permisos superiores pueden explotar este defecto para eliminar metadatos de esquema de cualquier publicación del sitio. Este descuido permite que los titulares de cuentas con privilegios inferiores eliminen metadatos críticos de SEO sin autorización, lo que potencialmente compromete los datos de estructura del sitio y los esfuerzos de optimización para motores de búsqueda.
Basado en datos públicos de CVE (MITRE/NVD).