CVE

CVE-2026-16257 — Arvow AI SEO Writer [journalist-ai] < 1.5.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16257 Arvow AI SEO Writer [journalist-ai] < 1.5.4 Autenticación indebida Desconocido < 1.5.4 1.5.4 2026-08-10

CVE-2026-16257

El plugin Arvow AI SEO Writer de WordPress, en versiones anteriores a 1.5.4, cuenta con una debilidad de seguridad que permite a usuarios no autorizados acceder y manipular ciertas funcionalidades del plugin. Cuando el plugin no se configura correctamente, los atacantes pueden aprovechar esta vulnerabilidad para crear nuevos artículos y páginas, así como acceder a información sensible sobre autores y taxonomías. Esto se logra mediante una técnica llamada juggling de tipos, que permite a los atacantes eludir los controles de acceso del plugin y acceder a los puntos de extremo REST no autorizados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.