CVE · Medium

CVE-2025-14481 — Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 26.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14481 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 26.6 Falta de control de autorización Media 4,3 < 26.6 26.6 2026-05-26

CVE-2025-14481

El plugin Yoast SEO para WordPress tiene una vulnerabilidad de referencia directa insegura en todas las versiones hasta la 26.5. El problema surge porque el punto final de API REST Meta Search carece de verificaciones adecuadas de autorización, permitiendo a usuarios autenticados con al menos acceso Contribuidor recuperar metadatos SEO sensibles de cualquier publicación, sin importar quién sea dueño o cuál sea el estado de visibilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.