CVE · Medium

CVE-2025-64295 — All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.8.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-64295 All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.8.7 Inserción de información sensible en los datos enviados Media 6,5 < 4.8.7 4.8.7 2025-11-26

CVE-2025-64295

El plugin de SEO Todo en Uno para WordPress contiene una falla que permite a los usuarios autorizados con al menos permisos de Suscriptor obtener información confidencial sobre otros usuarios o las configuraciones del sitio, afectando todas las versiones hasta 4.8.6.1. Esta vulnerabilidad permite a los atacantes recopilar detalles sensibles desde dentro del sistema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.