CVE · Medium

CVE-2024-50455 — SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-50455 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2 Falta de control de autorización Media 4,3 < 8.2 8.2 2024-10-24

CVE-2024-50455

El plugin SEOPress hasta la versión 8.1.1 contiene una vulnerabilidad donde una función carece de verificación adecuada de capacidades, permitiendo que cualquier usuario autenticado con permisos de nivel suscriptor o superior ejecute acciones no autorizadas. Este defecto impacta todas las instalaciones que ejecutan versiones afectadas y fue resuelto en la versión 8.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.