Base de Datos de CVE /
CVE-2025-58650
CVE · Medium
CVE-2025-58650 — All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.8.7.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-58650
|
All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.8.7.2 |
— |
Media
5,4
|
< 4.8.7.2
|
4.8.7.2 |
2025-09-22 |
—
|
CVE-2025-58650
Existe una debilidad de seguridad en el complemento All In One SEO Pack para WordPress debido a la falta de comprobaciones de permisos adecuadas en una función específica dentro de versiones anteriores o iguales a 4.8.7.1. Como resultado, los usuarios que poseen privilegios de contribuidor pueden ejecutar una operación no autorizada sin la debida autorización. Esta vulnerabilidad es explotable por atacantes autenticados.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad