CVE · Medium

CVE-2025-14371 — Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.42.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14371 Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.42.0 Falta de control de autorización Media 4,3 < 3.42.0 3.42.0 2026-01-05

CVE-2025-14371

Un plugin de WordPress llamado Tag, Category y Taxonomy Manager – AI Autotagger con OpenAI tiene una vulnerabilidad de seguridad que permite a ciertos usuarios modificar datos sin permiso. Este problema surge por la falta de controles de acceso adecuados en la función taxopress_ai_add_post_term, lo que afecta todas las versiones hasta 3.41.0. Como resultado, los usuarios autenticados con privilegios de Contribuidor o superior pueden agregar o eliminar términos de taxonomía en cualquier post, sin importar su propiedad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.