WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-14481 — Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 26.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14481 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 26.6 Falta de control de autorización Media 4,3 < 26.6 26.6 2026-05-26

CVE-2025-14481

El plugin Yoast SEO para WordPress es vulnerable a Referencias Directas de Objetos Inseguras en todas las versiones hasta y inclusive la 26.5. Esto se debe a que el endpoint Meta Search REST API no realiza verificaciones suficientes de autorización para verificar la propiedad del post. Esto permite que atacantes autenticados, con acceso nivel Contributor o superior, lean metadatos sensibles de SEO desde cualquier post en el sitio mediante el parámetro 'post_id', incluyendo posts propietarios de otros usuarios, posts privados y borradores.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.