WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-58650 — All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.8.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-58650 All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.8.7.2 Media 5,4 < 4.8.7.2 4.8.7.2 2025-09-22

CVE-2025-58650

El paquete de SEO Todo en Uno para WordPress es vulnerable al acceso no autorizado debido a la falta de una comprobación de capacidad en una función en versiones hasta y incluyendo 4.8.7.1. Esto permite que los atacantes autenticados, con acceso a nivel contribuidor y por encima, realicen una acción no autorizada.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.