CVE · Medium

CVE-2025-12814 — SiteSEO – SEO Simplified [siteseo] < 1.3.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12814 SiteSEO – SEO Simplified [siteseo] < 1.3.3 Autorización indebida Media 5,3 < 1.3.3 1.3.3 2025-11-18

CVE-2025-12814

Existe una debilidad de seguridad en los complementos de WordPress de versión 1.3.2 y anteriores debido a un control de permisos defectuoso dentro de la función siteseo_reset_settings. Este error permite a usuarios autorizados con privilegios limitados de SiteSEO manipular las configuraciones del complemento más allá de su alcance previsto.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.