CVE · Medium

CVE-2024-34383 — SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-34383 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.7 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 7.7 7.7 2024-05-03

CVE-2024-34383

El plugin SEOPress para WordPress hasta la versión 7.6.1 contiene una vulnerabilidad de referencia insegura a objetos diretos que permite acceso no autorizado a objetos. Este defecto fue corregido en la versión 7.7, a la cual los usuarios deberían actualizar para solucionar el problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.