Base de Datos de CVE /
CVE-2025-14481
CVE · Medium
CVE-2025-14481 — Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 26.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-14481
|
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 26.6 |
Falta de control de autorización |
Media
4,3
|
< 26.6
|
26.6 |
2026-05-26 |
—
|
CVE-2025-14481
El plugin Yoast SEO para WordPress tiene una vulnerabilidad de referencia directa insegura en todas las versiones hasta la 26.5. El problema surge porque el punto final de API REST Meta Search carece de verificaciones adecuadas de autorización, permitiendo a usuarios autenticados con al menos acceso Contribuidor recuperar metadatos SEO sensibles de cualquier publicación, sin importar quién sea dueño o cuál sea el estado de visibilidad.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad