Recursos /
Plugins de WordPress /
Yoast SEO Premium
SEGURIDAD DE PLUGINS
¿Es seguro Yoast SEO Premium?
Improve your SEO with real-time feedback, schema, and clear guidance. Upgrade for AI tools, Google Docs integration, and 24/7 support, no hidden fees.
Qué hace este plugin
- Slug:
wordpress-seo-premium
- Autor: Yoast
- 10000000+ instalaciones activas
- 96/100 calificación (27814 reseñas en wordpress.org)
- 979113912 descargas totales
- En WordPress.org desde 2010-10-11
Content analysisReadabilityschemaseoxml sitemap
Estado de mantenimiento
- Última actualización: 2026-07-21 4:57am GMT
- Probado hasta WordPress: 7.0.2
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
4 CVEs conocidos registrados para Yoast SEO Premium.
Reportadas entre 2019 y 2026.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-40722
|
Yoast SEO Premium [wordpress-seo-premium] < 26.7 |
Falta de control de autorización |
Media
5,5
|
< 26.7
|
26.7 |
2026-06-17 |
—
|
|
CVE-2025-11241
|
Yoast SEO Premium [wordpress-seo-premium] >= 25.7 - < 26.0 |
Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) |
Media
6,4
|
25.7–26.0
|
26.0 |
2025-10-02 |
—
|
|
CVE-2023-28775
|
Yoast SEO Premium [wordpress-seo-premium] < 20.5 |
Falta de control de autorización |
Media
5,3
|
< 20.5
|
20.5 |
2023-05-09 |
—
|
|
CVE-2019-13478
|
Yoast SEO Premium [wordpress-seo-premium] < 11.6 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Crítica
9,8
|
< 11.6
|
11.6 |
2019-07-09 |
—
|
|
—
|
Yoast SEO Premium [wordpress-seo-premium] < 2.1 |
— |
Desconocido
|
< 2.1
|
2.1 |
— |
—
|
CVE-2026-40722
Missing Authorization vulnerability in Yoast BV Yoast SEO Premium allows Exploiting Incorrectly Configured Access Control Security Levels.
This issue affects Yoast SEO Premium: from n/a through 26.6.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
CVE-2025-11241
The Yoast SEO Premium plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions 25.7 to 25.9 due to a flawed regex used to remove an attribute in post content, which can be abused to inject arbitrary HTML attributes, including JavaScript event handlers. This vulnerability allows a user with Contributor access or higher to create a post containing a malicious JavaScript payload.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
CVE-2023-28775
The Yoast SEO Premium plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check in versions up to, and including, 20.4. This makes it possible for unauthenticated attackers to disconnect a Zapier API Key.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
CVE-2019-13478
El plugin Yoast SEO para WordPress es vulnerable a Stored Cross-Site Scripting (XSS) a través de las descripciones de términos en versiones hasta y inclusive la 11.5 debido a una sanitización de entrada insuficiente y un escape de salida inadecuado. Esto permite que los atacantes autenticados con acceso de editor de publicaciones inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
Wordfence
Yoast SEO Premium [wordpress-seo-premium] < 2.1
The wordpress-seo-premium WordPress plugin was affected by a Cross-Site Scripting (XSS) security vulnerability.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
Cómo solucionarlo
Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.