CVE

CVE-2026-15231 — Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.51.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15231 Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.51.0 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 3.51.0 3.51.0 2026-08-03

CVE-2026-15231

Existe una vulnerabilidad en el plugin Tag, Category y Taxonomy Manager para WordPress antes de la versión 3.51.0, donde un usuario no autorizado puede acceder a información sensible de publicaciones no públicas explotando la falta de verificaciones de permisos durante el procesamiento de las publicaciones. Este problema afecta específicamente a los usuarios con privilegios de contribuidor que no son dueños de publicaciones privadas o borradores pero pueden acceder a ellas de cualquier manera.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.