[monkeyvuln] / [vulnerabilidades] / plugin
Yoast SEO – Advanced SEO with real-time guidance and built-in AI
wordpress-seo
crítica 1media 8sin dato 24
∴ actualiza a la versión 28.1 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2019-13478
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 11.6
- corregido en:
- 11.6
- publicada:
- 2019-07-09
- media 5.3CVE-2021-25118
Unauthenticated Full Path Disclosure vulnerability
- versiones afectadas:
- < 17.3
- corregido en:
- 17.3
- publicada:
- 2022-02-28
- media 5.4CVE-2021-24153
Authenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 3.4.1
- corregido en:
- 3.4.1
- publicada:
- 2021-04-05
- media 6.6CVE-2018-19370
Race Condition to Remote Code Execution
- versiones afectadas:
- < 9.2.0
- corregido en:
- 9.2.0
- publicada:
- 2018-11-28
- media 4.8CVE-2017-16842
Reflected Cross-Site Scripting
- versiones afectadas:
- < 5.8.0
- corregido en:
- 5.8.0
- publicada:
- 2017-11-16
- media 5.9CVE-2023-40680
Cross Site Scripting (XSS)
- versiones afectadas:
- < 21.1
- corregido en:
- 21.1
- publicada:
- 2023-11-30
- media 6.1CVE-2024-4041
Cross Site Scripting (XSS)
- versiones afectadas:
- < 22.6
- corregido en:
- 22.6
- publicada:
- 2024-05-09
- media 6.4CVE-2024-4984
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 22.7
- corregido en:
- 22.7
- publicada:
- 2024-05-16
- media 4.3CVE-2025-14481
Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Exposure via 'post_id' Parameter
- versiones afectadas:
- < 26.6
- corregido en:
- 26.6
- publicada:
- 2026-05-27
- sin datoCVE-2012-6692
Cross Site Scripting via post_title parameter
- versiones afectadas:
- < 2.2
- corregido en:
- 2.2
- publicada:
- 2015-06-17
- sin datoCVE-2015-2292
Blind SQL Injection
- versiones afectadas:
- < 1.7.4
- corregido en:
- 1.7.4
- publicada:
- 2015-03-17
- sin datoCVE-2015-2293
Multiple Vulnerabilities
- versiones afectadas:
- < 1.7.4
- corregido en:
- 1.7.4
- publicada:
- 2015-03-17
- sin dato
Authenticated Command Execution vulnerability
- versiones afectadas:
- < 9.2.0
- corregido en:
- 9.2.0
- publicada:
- 2018-11-20
- sin dato
Unauthenticated Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 5.8.0
- corregido en:
- 5.8.0
- publicada:
- 2017-11-20
- sin dato
Cross-site Request Forgery (CSRF) Vulnerability
- versiones afectadas:
- < 3.3.2
- corregido en:
- 3.3.2
- publicada:
- 2017-05-11
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 3.4.1
- corregido en:
- 3.4.1
- publicada:
- 2016-08-03
- sin dato
Unknown Vulnerability
- versiones afectadas:
- < 1.4.5
- corregido en:
- 1.4.5
- publicada:
- 2016-07-28
- sin dato
Bypass
- versiones afectadas:
- < 1.4.7
- corregido en:
- 1.4.7
- publicada:
- 2016-07-28
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 3.3.0
- corregido en:
- 3.3.0
- publicada:
- 2016-06-14
- sin dato
Sensitive Data Exposure
- versiones afectadas:
- < 3.2.5
- corregido en:
- 3.2.5
- publicada:
- 2016-05-06
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 2.1
- corregido en:
- 2.1
- publicada:
- 2015-04-20
- sin dato
Cross-Site Scripting
- versiones afectadas:
- < 3.3.0
- corregido en:
- 3.3.0
- publicada:
- 2016-06-14
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.1
- corregido en:
- 2.1
- publicada:
- 2015-04-20
- sin dato
Missing Authorization
- versiones afectadas:
- < 1.4.7
- corregido en:
- 1.4.7
- publicada:
- 2014-08-01
- sin dato
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 20.2.1
- corregido en:
- 20.2.1
- publicada:
- 2023-03-02
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 20.2.1
- corregido en:
- 20.2.1
- publicada:
- 2023-03-03
- sin dato
Unspecified Cross-Site Scripting (XSS)
- versiones afectadas:
- < 3.3.0
- corregido en:
- 3.3.0
- sin dato
Subscriber Settings Sensitive Data Exposure
- versiones afectadas:
- < 3.2.5
- corregido en:
- 3.2.5
- sin dato
Reset Settings Feature Access Restriction Bypass
- versiones afectadas:
- < 1.4.7
- corregido en:
- 1.4.7
- sin dato
Security issue which allowed any user to reset settings
- versiones afectadas:
- < 1.4.5
- corregido en:
- 1.4.5
- sin datoCVE-2026-3427
Authenticated (Contributor+) Stored Cross-Site Scripting via 'jsonText' Block Attribute
- versiones afectadas:
- < 27.2
- corregido en:
- 27.2
- publicada:
- 2026-03-21
- sin datoCVE-2026-1293
Authenticated (Contributor+) Stored Cross-Site Scripting via 'yoast-schema' Block Attribute
- versiones afectadas:
- < 26.9
- corregido en:
- 26.9
- publicada:
- 2026-02-05
- sin datoCVE-2026-15425
Authenticated (Author+) Stored Cross-Site Scripting via Post Slug (post_name)
- versiones afectadas:
- < 28.1
- corregido en:
- 28.1
- publicada:
- 2026-07-24
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]