CVE · Medium

CVE-2024-4041 — Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 22.6

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-4041 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 22.6 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 6.1 < 22.6 22.6 2024-05-06

CVE-2024-4041

The Yoast SEO plugin for WordPress contains a reflected cross-site scripting vulnerability in versions 22.5 and earlier, caused by inadequate sanitization of URL inputs and insufficient escaping of output. An unauthenticated attacker could exploit this flaw by crafting a malicious link that, when clicked by a user, would execute arbitrary JavaScript code in the victim's browser. The vulnerability was fixed in version 22.6.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.