Base de Datos de CVE /
CVE-2025-13354
CVE · Medium
CVE-2025-13354 — Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-13354
|
Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0 |
Falta de control de autorización |
Media
4,3
|
< 3.41.0
|
3.41.0 |
2025-12-03 |
—
|
CVE-2025-13354
Un plugin de WordPress para la gestion de terminos y categorias de taxonomia, que integra las capacidades de inteligencia artificial de OpenAI, tiene una vulnerabilidad de seguridad que permite a los usuarios con acceso de nivel de suscriptor o superior saltarse las comprobaciones de autorizacion. Como resultado, estos usuarios pueden fusionar o eliminar terminos de taxonomia arbitrarios sin la debida autorizacion, lo que puede provocar cambios no intencionados en la estructura de taxonomia del sitio. Esta vulnerabilidad afecta todas las versiones del plugin hasta y inclusive la 3.40.1.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad