CVE · Medium

CVE-2025-11241 — Yoast SEO Premium [wordpress-seo-premium] >= 25.7 - < 26.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11241 Yoast SEO Premium [wordpress-seo-premium] >= 25.7 - < 26.0 Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) Media 6,4 25.7–26.0 26.0 2025-10-02

CVE-2025-11241

Existe una debilidad de seguridad en el complemento Yoast SEO Premium para WordPress, que afecta las versiones 25.7 hasta 25.9. El problema surge de una expresión regular formulada incorrectamente utilizada para eliminar atributos del contenido de los posts, lo que permite a los atacantes inyectar atributos HTML maliciosos y potencialmente ejecutar scripts. Un usuario con al menos privilegios de Colaborador puede aprovechar esta vulnerabilidad creando un post que contenga una carga útil JavaScript maliciosa.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.