Base de Datos de CVE /
CVE-2025-11241
CVE · Medium
CVE-2025-11241 — Yoast SEO Premium [wordpress-seo-premium] >= 25.7 - < 26.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-11241
|
Yoast SEO Premium [wordpress-seo-premium] >= 25.7 - < 26.0 |
Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) |
Media
6,4
|
25.7–26.0
|
26.0 |
2025-10-02 |
—
|
CVE-2025-11241
Existe una debilidad de seguridad en el complemento Yoast SEO Premium para WordPress, que afecta las versiones 25.7 hasta 25.9. El problema surge de una expresión regular formulada incorrectamente utilizada para eliminar atributos del contenido de los posts, lo que permite a los atacantes inyectar atributos HTML maliciosos y potencialmente ejecutar scripts. Un usuario con al menos privilegios de Colaborador puede aprovechar esta vulnerabilidad creando un post que contenga una carga útil JavaScript maliciosa.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad