Base de Datos de CVE /
CVE-2026-5075
CVE · Medium
CVE-2026-5075 — All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.9.7.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-5075
|
All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.9.7.1 |
Exposición de información sensible a un actor no autorizado |
Media
4,3
|
< 4.9.7.1
|
4.9.7.1 |
2026-05-19 |
—
|
CVE-2026-5075
El plugin All in One SEO para WordPress contiene una debilidad de seguridad que permite la divulgación no autorizada de información sensible. En versiones hasta 4.9.7, el plugin expone accidentalmente los datos de opciones internas cuando se utiliza en contextos del editor de publicaciones, lo que hace que sean accesibles a usuarios con acceso de contribuyente o superior mediante inspección de código fuente de la página. Esta vulnerabilidad permite a los atacantes ver tokens API/OAuth y detalles de licencia.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad