CVE · Medium

CVE-2025-12367 — SiteSEO – SEO Simplified [siteseo] < 1.3.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12367 SiteSEO – SEO Simplified [siteseo] < 1.3.2 Autorización indebida Media 4,3 < 1.3.2 1.3.2 2025-10-31

CVE-2025-12367

El complemento de WordPress SiteSEO – SEO Simplificado tiene una falla de seguridad en versiones 1.3.1 y anteriores, que permite a usuarios no autorizados con al menos permisos de Autor manipular configuraciones para ciertas características sin la debida autorización. Esto ocurre porque el complemento no verifica adecuadamente la autorización del usuario antes de permitirle acceso a estas configuraciones. Como resultado, los atacantes pueden explotar esta vulnerabilidad para alterar las configuraciones de SiteSEO más allá de su alcance previsto.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.