CVE · Medium

CVE-2025-13354 — Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13354 Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0 Falta de control de autorización Media 4,3 < 3.41.0 3.41.0 2025-12-03

CVE-2025-13354

Un plugin de WordPress para la gestion de terminos y categorias de taxonomia, que integra las capacidades de inteligencia artificial de OpenAI, tiene una vulnerabilidad de seguridad que permite a los usuarios con acceso de nivel de suscriptor o superior saltarse las comprobaciones de autorizacion. Como resultado, estos usuarios pueden fusionar o eliminar terminos de taxonomia arbitrarios sin la debida autorizacion, lo que puede provocar cambios no intencionados en la estructura de taxonomia del sitio. Esta vulnerabilidad afecta todas las versiones del plugin hasta y inclusive la 3.40.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.