CVE-2025-12367
El complemento de WordPress SiteSEO – SEO Simplificado tiene una falla de seguridad en versiones 1.3.1 y anteriores, que permite a usuarios no autorizados con al menos permisos de Autor manipular configuraciones para ciertas características sin la debida autorización. Esto ocurre porque el complemento no verifica adecuadamente la autorización del usuario antes de permitirle acceso a estas configuraciones. Como resultado, los atacantes pueden explotar esta vulnerabilidad para alterar las configuraciones de SiteSEO más allá de su alcance previsto.
Basado en datos públicos de CVE (MITRE/NVD).