CVE · Medium

CVE-2025-66121 — Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.5.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-66121 Security Optimizer – The All-In-One Protection Plugin [sg-security] < 1.5.9 Falta de control de autorización Media 5,3 < 1.5.9 1.5.9 2025-11-30

CVE-2025-66121

Existe una debilidad de seguridad en el complemento SiteGround Security para WordPress, donde se ha identificado un grave error en el proceso de autorización de ciertas funciones dentro del software. Específicamente, las versiones hasta y inclusive la 1.5.8 carecen de verificaciones adecuadas sobre los permisos de usuario, lo que permite a actores malintencionados sin autenticación ejecutar acciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.