CVE · Medium

CVE-2024-50456 — SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-50456 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2 Falta de control de autorización Media 5,4 < 8.2 8.2 2024-10-24

CVE-2024-50456

El plugin SEOPress – On-site SEO contiene una falla de autorización que afecta las versiones 8.1.1 y anteriores, donde una función carece de verificación adecuada de capacidades. Esta vulnerabilidad permite que cualquier usuario autenticado con permisos a nivel de Colaborador o superior ejecute acciones a las que no debería tener acceso. El problema surge de controles de permisos insuficientes en una función específica dentro del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.