CVE · Medium

CVE-2026-24356 — GetGenie – AI SEO Assistant & Content Writer with Keyword Research, AEO & GEO [getgenie] < 4.3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24356 GetGenie – AI SEO Assistant & Content Writer with Keyword Research, AEO & GEO [getgenie] < 4.3.1 Falta de control de autorización Media 4,9 < 4.3.1 4.3.1 2026-01-05

CVE-2026-24356

El plugin GetGenie para WordPress tiene una debilidad de seguridad que permite a los usuarios con permisos elevados eludir controles de acceso previstos. Específicamente, en versiones hasta 4.3.0, el plugin no verifica las capacidades del usuario antes de ejecutar ciertas funciones, lo que podría llevar a acciones no autorizadas por atacantes con privilegios de Autor o superior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.