WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-12814 — SiteSEO – SEO Simplified [siteseo] < 1.3.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12814 SiteSEO – SEO Simplified [siteseo] < 1.3.3 Autorización indebida Media 5,3 < 1.3.3 1.3.3 2025-11-18

CVE-2025-12814

El complemento de WordPress Sitio SEO - SEO Simplificado es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad incorrecta en la función siteseo_reset_settings en todas las versiones hasta y incluyendo 1.3.2. Esto permite que los atacantes autenticados, quienes han sido concedidos acceso al menos a una configuración Sitio SEO, puedan resetear las configuraciones del complemento.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.