CVE · Medium

CVE-2025-13085 — SiteSEO – SEO Simplified [siteseo] < 1.3.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13085 SiteSEO – SEO Simplified [siteseo] < 1.3.3 Autorización indebida Media 4,3 < 1.3.3 1.3.3 2025-11-18

CVE-2025-13085

El plugin SiteSEO para WordPress contiene una debilidad en sus comprobaciones de autorización que permite a ciertos usuarios con privilegios administrativos acceder a los metadatos de cualquier artículo que no puedan editar, utilizando la función de resolución de campos personalizados. Esta vulnerabilidad afecta versiones hasta 1.3.2, donde atacantes autenticados pueden explotarla para leer información sensible como detalles de facturación del cliente y otros datos personales almacenados en pedidos de WooCommerce.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.