WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-64295 — All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.8.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-64295 All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.8.7 Inserción de información sensible en los datos enviados Media 6,5 < 4.8.7 4.8.7 2025-11-26

CVE-2025-64295

La extensión All in One SEO – Potente plugin de SEO para mejorar los rankings de SEO y aumentar el tráfico para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta, e incluyendo, 4.8.6.1. Esto permite que los atacantes autenticados, con acceso desde nivel de Suscriptor y por encima, puedan extraer datos de usuario o configuración sensibles.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.