CVE · Medium

CVE-2024-50454 — SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-50454 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2 Falta de control de autorización Media 5,3 < 8.2 8.2 2024-10-24

CVE-2024-50454

El plugin SEOPress en sus versiones 8.1.1 y anteriores carece de una validación adecuada de permisos en una función específica, lo que permite a usuarios no autenticados llevar a cabo acciones restringidas en los sitios WordPress afectados. Esta vulnerabilidad expone el plugin al acceso no autorizado y la manipulación por parte de actores maliciosos sin credenciales válidas. El defecto fue corregido en la versión 8.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.