WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-14371 — Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.42.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14371 Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.42.0 Falta de control de autorización Media 4,3 < 3.42.0 3.42.0 2026-01-05

CVE-2025-14371

El plugin The Tag, Category, and Taxonomy Manager – AI Autotagger with OpenAI para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de comprobación de capacidad en la función taxopress_ai_add_post_term en todas las versiones hasta y inclusive 3.41.0. Esto permite que los atacantes autenticados con acceso de nivel Contributor o superior añadan o eliminen términos de taxonomía (etiquetas, categorías) en cualquier publicación, incluyendo aquellas que no poseen.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.