[monkeyvuln] / [vulnerabilidades] / plugin
Rank Math SEO – AI SEO Tools to Dominate SEO Rankings
seo-by-rank-math
crítica 1alta 5media 15baja 1sin dato 13
∴ actualiza a la versión 1.0.277.1 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2020-11514
Privilege Escalation via Unprotected REST API Endpoint
- versiones afectadas:
- < 1.0.0.41
- corregido en:
- 1.0.0.41
- publicada:
- 2020-04-07
- alta 7.6CVE-2023-23888
Local File Inclusion
- versiones afectadas:
- < 1.0.119.1
- corregido en:
- 1.0.119.1
- publicada:
- 2024-05-17
- alta 7.2CVE-2024-9314
Authenticated (Administrator+) PHP Object Injection
- versiones afectadas:
- < 1.0.229
- corregido en:
- 1.0.229
- publicada:
- 2024-10-05
- alta 7.2CVE-2024-11620
Remote Code Execution (RCE)
- versiones afectadas:
- < 1.0.232
- corregido en:
- 1.0.232
- publicada:
- 2024-11-28
- alta 7.1CVE-2026-66702
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 1.0.275
- corregido en:
- 1.0.275
- publicada:
- 2026-08-06
- alta 7.2CVE-2026-81757
Authenticated (Author+) Remote Code Execution
- versiones afectadas:
- < 1.0.277
- corregido en:
- 1.0.277
- publicada:
- 2026-08-28
- media 6.1CVE-2020-11515
Redirect Creation via Unprotected REST API Endpoint
- versiones afectadas:
- < 1.0.0.41
- corregido en:
- 1.0.0.41
- publicada:
- 2020-04-07
- media 6.5CVE-2019-14786
Authenticated Settings Reset via reset-cmb Parameter
- versiones afectadas:
- < 1.0.27.1
- corregido en:
- 1.0.27.1
- publicada:
- 2019-08-15
- media 6.8CVE-2022-36376
Server-Side Request Forgery
- versiones afectadas:
- < 1.0.95.1
- corregido en:
- 1.0.95.1
- publicada:
- 2022-09-09
- media 6.5CVE-2023-32600
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 1.0.119.1
- corregido en:
- 1.0.119.1
- publicada:
- 2023-07-17
- media 5.4CVE-2024-2536
Authenticated(Contributor+) Stored Cross-Site Scripting via HowTo block attributes
- versiones afectadas:
- < 1.0.215
- corregido en:
- 1.0.215
- publicada:
- 2024-04-09
- media 5.4CVE-2024-3665
Authenticated (Contributor+) Stored Cross-Site Scripting via 'titleWrapper'
- versiones afectadas:
- < 1.0.217
- corregido en:
- 1.0.217
- publicada:
- 2024-04-23
- media 5.4CVE-2024-4335
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 1.0.218
- corregido en:
- 1.0.218
- publicada:
- 2024-05-09
- media 6.4CVE-2024-4617
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.0.219
- corregido en:
- 1.0.219
- publicada:
- 2024-05-16
- media 5.4CVE-2024-4627
Authenticated (Administrator+) Stored Cross-Site Scripting
- versiones afectadas:
- < 1.0.219
- corregido en:
- 1.0.219
- publicada:
- 2024-07-02
- media 6.5CVE-2024-9161
Missing Authorization to Unauthenticated User and Term Metadata Insert, Update, and Delete
- versiones afectadas:
- < 1.0.229
- corregido en:
- 1.0.229
- publicada:
- 2024-10-05
- media 6.4CVE-2024-13227
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.0.236
- corregido en:
- 1.0.236
- publicada:
- 2025-02-13
- media 4.3CVE-2024-13229
Missing Authorization to Authenticated (Contributor+) Arbitrary Schema Deletion
- versiones afectadas:
- < 1.0.236
- corregido en:
- 1.0.236
- publicada:
- 2025-02-13
- media 4.3CVE-2025-64351
Authenticated (Subscriber+) Information Exposure
- versiones afectadas:
- < 1.0.253
- corregido en:
- 1.0.253
- publicada:
- 2025-10-31
- media 5.3CVE-2025-12714
Missing Authorization to Unauthenticated Homepage Settings Modification
- versiones afectadas:
- < 1.0.271.1
- corregido en:
- 1.0.271.1
- publicada:
- 2026-05-29
- media 6.5CVE-2026-34892
Missing Authorization
- versiones afectadas:
- < 1.0.271.1
- corregido en:
- 1.0.271.1
- publicada:
- 2026-06-15
- baja 3.8CVE-2025-64350
Missing Authorization
- versiones afectadas:
- < 1.0.253
- corregido en:
- 1.0.253
- publicada:
- 2025-10-31
- sin dato
Authenticated Settings Reset vulnerability
- versiones afectadas:
- < 1.0.27.1
- corregido en:
- 1.0.27.1
- publicada:
- 2019-06-25
- sin dato
Cross-Site Scripting (XSS) vulnerabilities
- versiones afectadas:
- < 1.0.27
- corregido en:
- 1.0.27
- publicada:
- 2019-06-18
- sin dato
Missing Authorization
- versiones afectadas:
- < 1.0.42.2
- corregido en:
- 1.0.42.2
- publicada:
- 2020-04-18
- sin dato
Cross-Site Scripting
- versiones afectadas:
- < 1.0.27
- corregido en:
- 1.0.27
- publicada:
- 2019-06-18
- sin dato
Authenticated Missing Access Controls to Disable Competitor Plugins
- versiones afectadas:
- < 1.0.42.2
- corregido en:
- 1.0.42.2
- sin dato
XSS Issues
- versiones afectadas:
- < 1.0.27
- corregido en:
- 1.0.27
- sin datoCVE-2026-77786
Missing Authorization
- versiones afectadas:
- < 1.0.277
- corregido en:
- 1.0.277
- publicada:
- 2026-08-29
- sin datoCVE-2026-77782
Unauthenticated Password-Protected Post Content Disclosure
- versiones afectadas:
- < 1.0.277.1
- corregido en:
- 1.0.277.1
- publicada:
- 2026-09-02
- sin datoCVE-2026-77788
Missing Authorization to Authenticated (Author+) Arbitrary Post/User Meta Overwrite
- versiones afectadas:
- < 1.0.277
- corregido en:
- 1.0.277
- publicada:
- 2026-09-02
- sin datoCVE-2026-77787
Missing Authorization
- versiones afectadas:
- < 1.0.277
- corregido en:
- 1.0.277
- publicada:
- 2026-09-02
- sin datoCVE-2026-77785
Authenticated (Author+) Information Exposure
- versiones afectadas:
- < 1.0.277
- corregido en:
- 1.0.277
- publicada:
- 2026-09-02
- sin datoCVE-2026-77784
Missing Authorization to Authenticated (Author+) SEO Object Updates
- versiones afectadas:
- < 1.0.277
- corregido en:
- 1.0.277
- publicada:
- 2026-09-02
- sin datoCVE-2026-77783
Unauthenticated Information Exposure
- versiones afectadas:
- < 1.0.277
- corregido en:
- 1.0.277
- publicada:
- 2026-09-02
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]