CVE · Medium

CVE-2025-58650 — All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.8.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-58650 All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.8.7.2 Media 5,4 < 4.8.7.2 4.8.7.2 2025-09-22

CVE-2025-58650

Existe una debilidad de seguridad en el complemento All In One SEO Pack para WordPress debido a la falta de comprobaciones de permisos adecuadas en una función específica dentro de versiones anteriores o iguales a 4.8.7.1. Como resultado, los usuarios que poseen privilegios de contribuidor pueden ejecutar una operación no autorizada sin la debida autorización. Esta vulnerabilidad es explotable por atacantes autenticados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.