SEGURIDAD DE PLUGINS

¿Es seguro Yoast SEO?

Real-time SEO guidance, schema, and AI built in. Help search engines and AI systems understand your content. All AI tools included, no hidden fees.

Qué hace este plugin

  • Slug: wordpress-seo
  • Autor: Yoast
  • 10000000+ instalaciones activas
  • 96/100 calificación (27819 reseñas en wordpress.org)
  • 992091561 descargas totales
  • En WordPress.org desde 2010-10-11

Content analysisReadabilityschemaseoxml sitemap

Estado de mantenimiento

  • Última versión conocida: 28.2
  • Última actualización: 2026-09-01 6:03am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

15 CVEs conocidos registrados para Yoast SEO.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14481 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 26.6 Falta de control de autorización Media 4,3 < 26.6 26.6 2026-05-26 ✓ corregido en la última versión
CVE-2024-4984 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 22.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 22.7 22.7 2024-05-14 ✓ corregido en la última versión
CVE-2024-4041 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 22.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 22.6 22.6 2024-05-06 ✓ corregido en la última versión
CVE-2023-40680 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 21.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 21.1 21.1 2023-11-24 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 20.2.1 Desconocido < 20.2.1 20.2.1 2023-03-03 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 20.2.1 Desconocido < 20.2.1 20.2.1 2023-03-02 ✓ corregido en la última versión
CVE-2021-25118 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 17.3 Exposición de información sensible a un actor no autorizado Media 5,3 < 17.3 17.3 2021-10-05 ✓ corregido en la última versión
CVE-2019-13478 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 11.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Crítica 9,8 < 11.6 11.6 2019-07-09 ✓ corregido en la última versión
+ 33 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 9.2.0 Desconocido < 9.2.0 9.2.0 2018-11-20 ✓ corregido en la última versión
CVE-2018-19370 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 9.2.0 Ejecución concurrente con recursos compartidos y sincronización incorrecta (condición de carrera / race condition) Media 6,6 < 9.2.0 9.2.0 2018-11-06 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 5.8.0 Desconocido < 5.8.0 5.8.0 2017-11-20 ✓ corregido en la última versión
CVE-2017-16842 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 5.8.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 5.8.0 5.8.0 2017-11-16 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 3.3.2 Desconocido < 3.3.2 3.3.2 2017-05-11 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 3.4.1 Desconocido < 3.4.1 3.4.1 2016-08-03 ✓ corregido en la última versión
CVE-2021-24153 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 3.4.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.4.1 3.4.1 2016-08-02 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 1.4.5 Desconocido < 1.4.5 1.4.5 2016-07-28 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 1.4.7 Desconocido < 1.4.7 1.4.7 2016-07-28 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 3.3.0 Desconocido < 3.3.0 3.3.0 2016-06-14 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 3.3.0 Desconocido < 3.3.0 3.3.0 2016-06-14 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 3.2.5 Desconocido < 3.2.5 3.2.5 2016-05-06 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 3.2.5 Desconocido < 3.2.5 3.2.5 2016-05-06 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 2.1 Desconocido < 2.1 2.1 2015-04-20 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 2.1 Desconocido < 2.1 2.1 2015-04-20 ✓ corregido en la última versión
CVE-2015-2292, CVE-2015-2293 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 1.7.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 1.7.4 1.7.4 2015-03-11 ✓ corregido en la última versión
CVE-2015-2293 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 1.7.4 Falsificación de petición en sitios cruzados (CSRF) Desconocido < 1.7.4 1.7.4 2015-03-10 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 1.4.7 Desconocido < 1.4.7 1.4.7 2014-08-01 ✓ corregido en la última versión
CVE-2012-6692 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 2.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 2.2 2.2 2012-10-31 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 27.2 Desconocido < 27.2 27.2 0000-00-00 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 26.9 Desconocido < 26.9 26.9 0000-00-00 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 28.1 Desconocido < 28.1 28.1 0000-00-00 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 3.3.0 Desconocido < 3.3.0 3.3.0 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 3.2.5 Desconocido < 3.2.5 3.2.5 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 1.4.7 Desconocido < 1.4.7 1.4.7 ✓ corregido en la última versión
Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 1.4.5 Desconocido < 1.4.5 1.4.5 ✓ corregido en la última versión
Yoast SEO - Security issue which allowed any user to reset settings Desconocido < 1.4.5 1.4.5 ✓ corregido en la última versión
Yoast SEO < 1.4.7 - Reset Settings Feature Access Restriction Bypass Desconocido < 1.4.7 1.4.7 ✓ corregido en la última versión
Yoast SEO <= 3.2.4 - Subscriber Settings Sensitive Data Exposure Desconocido < 3.2.5 3.2.5 ✓ corregido en la última versión
Yoast SEO < 3.3.0 - Unspecified Cross-Site Scripting (XSS) Desconocido < 3.3.0 3.3.0 ✓ corregido en la última versión
CVE-2026-1293 Yoast SEO < 26.9 - Contributor+ Stored XSS Desconocido < 26.9 26.9 ✓ corregido en la última versión
CVE-2026-3427 Yoast SEO < 27.2 - Contributor+ Stored XSS via 'jsonText' Block Attribute Desconocido < 27.2 27.2 ✓ corregido en la última versión
CVE-2026-15425 Yoast SEO < 28.1 - Author+ Stored Cross-Site Scripting via Post Slug Desconocido < 28.1 28.1 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Yoast SEO actualizado — 28.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.