CVE-2025-13085
El plugin SiteSEO para WordPress contiene una debilidad en sus comprobaciones de autorización que permite a ciertos usuarios con privilegios administrativos acceder a los metadatos de cualquier artículo que no puedan editar, utilizando la función de resolución de campos personalizados. Esta vulnerabilidad afecta versiones hasta 1.3.2, donde atacantes autenticados pueden explotarla para leer información sensible como detalles de facturación del cliente y otros datos personales almacenados en pedidos de WooCommerce.
Basado en datos públicos de CVE (MITRE/NVD).