Vulnerabilidad en stevejburge (CVE-2025-14371)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/01/2026
Última modificación:
15/04/2026
Descripción
El gestor de etiquetas, categorías y taxonomías – Autotagging de IA con el plugin de OpenAI para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función taxopress_ai_add_post_term en todas las versiones hasta, e incluyendo, la 3.41.0. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, añadan o eliminen términos de taxonomía (etiquetas, categorías) en cualquier entrada, incluyendo aquellas que no les pertenecen.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



