CVE · Medium

CVE-2026-5075 — All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.9.7.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5075 All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.9.7.1 Exposición de información sensible a un actor no autorizado Media 4,3 < 4.9.7.1 4.9.7.1 2026-05-19

CVE-2026-5075

El plugin All in One SEO para WordPress contiene una debilidad de seguridad que permite la divulgación no autorizada de información sensible. En versiones hasta 4.9.7, el plugin expone accidentalmente los datos de opciones internas cuando se utiliza en contextos del editor de publicaciones, lo que hace que sean accesibles a usuarios con acceso de contribuyente o superior mediante inspección de código fuente de la página. Esta vulnerabilidad permite a los atacantes ver tokens API/OAuth y detalles de licencia.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.