CVE-2026-16257
El plugin Arvow AI SEO Writer de WordPress, en versiones anteriores a 1.5.4, cuenta con una debilidad de seguridad que permite a usuarios no autorizados acceder y manipular ciertas funcionalidades del plugin. Cuando el plugin no se configura correctamente, los atacantes pueden aprovechar esta vulnerabilidad para crear nuevos artículos y páginas, así como acceder a información sensible sobre autores y taxonomías. Esto se logra mediante una técnica llamada juggling de tipos, que permite a los atacantes eludir los controles de acceso del plugin y acceder a los puntos de extremo REST no autorizados.
Basado en datos públicos de CVE (MITRE/NVD).