Extension WordPress

Vulnérabilités Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Cette page rassemble les failles publiées pour Yoast SEO – Advanced SEO with real-time guidance and built-in AI, leurs plages de versions affectées et les correctifs signalés dans la base locale.

19Vulnérabilités
0Critiques
19Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Yoast SEO – Advanced SEO with real-time guidance and built-in AI

19 fiches

CVE-2025-14481 Moyenne · 4,3
Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Yoast SEO <= 26.5 – Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Exposure via 'post_id' Parameter

The Yoast SEO plugin for WordPress is vulnerable to Insecure Direct Object References in all versions up to, and including, 26.5. This is due to insufficient authorization checks in the Meta Search REST API endpoint that fail to…

Versions affectées

*-26.5

Correctif

26.6

Publication

26/05/2026

CVE-2026-3427 Moyenne · 6,4
Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Yoast SEO <= 27.1.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'jsonText' Block Attribute

The Yoast SEO – Advanced SEO with real-time guidance and built-in AI plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the the `jsonText` block attribute in all versions up to, and including, 27.1.1 due to insufficient…

Versions affectées

*-27.1.1

Correctif

27.2

Publication

21/03/2026

CVE-2026-1293 Moyenne · 6,4
Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Yoast SEO <= 26.8 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'yoast-schema' Block Attribute

The Yoast SEO – Advanced SEO with real-time guidance and built-in AI plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the the `yoast-schema` block attribute in all versions up to, and including, 26.8 due to insufficient…

Versions affectées

*-26.8

Correctif

26.9

Publication

05/02/2026

CVE-2024-4984 Moyenne · 6,4
Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Yoast SEO <= 22.6 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Yoast SEO plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘display_name’ author meta in all versions up to, and including, 22.6 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-22.6

Correctif

22.7

Publication

14/05/2024

CVE-2023-40680 Moyenne · 5,5
Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Yoast SEO <= 21.0 – Authenticated (Seo Manager+) Stored Cross-Site Scripting

The Yoast SEO plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 21.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with seo manager-level access…

Versions affectées

*-21.0

Correctif

21.1

Publication

24/11/2023

Vulnérabilité Moyenne · 6,4
Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Yoast SEO <= 20.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Yoast SEO plugin for WordPress is vulnerable to DOM-based Cross-Site Scripting via individual post SEO details in versions up to, and including, 20.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-20.2

Correctif

20.2.1

Publication

02/03/2023

CVE-2019-13478 Moyenne · 6,4
Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Yoast SEO <= 11.5 – Authenticated Stored Cross Site Scripting

The Yoast SEO plugin for WordPress is vulnerable to Stored Cross-Site Scripting via term descriptions in versions up to, and including, 11.5 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers with…

Versions affectées

*-11.5

Correctif

11.6-RC5

Publication

09/07/2019

CVE-2018-19370 Moyenne · 6,6
Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Yoast SEO <= 9.1.0 – Race Condition to Remote Code Execution

A Race condition vulnerability in unzip_file in admin/import/class-import-settings.php in the Yoast SEO (wordpress-seo) plugin before 9.2.0 for WordPress allows an SEO Manager to perform command execution on the Operating System via a ZIP import.

Versions affectées

*-9.1.0

Correctif

9.2.0

Publication

06/11/2018

CVE-2021-24153 Moyenne · 5,4
Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Yoast SEO <= 3.4.0 – Authenticated Stored Cross-Site Scripting

A Stored Cross-Site Scripting vulnerability was discovered in the Yoast SEO WordPress plugin before 3.4.1, which had built-in blacklist filters which were blacklisting parentheses as well as several functions such as alert, but bypasses were found.

Versions affectées

[*, 3.4.1)

Correctif

3.4.1

Publication

02/08/2016

Vulnérabilité Moyenne · 6,1
Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Yoast SEO <= 2.0.1 – Reflected Cross-Site Scripting

The Yoast SEO plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 2.0.1 due to insufficient input sanitization and output escaping on remove_query_arg and add_query_arg. This makes it possible for attackers to…

Versions affectées

[*, 2.1)

Correctif

2.1

Publication

20/04/2015

CVE-2015-2292 Élevée · 8,8
Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Yoast SEO <= 1.7.3.3 – Blind SQL Injection

Multiple SQL injection vulnerabilities in admin/class-bulk-editor-list-table.php in the WordPress SEO by Yoast plugin before 1.5.7, 1.6.x before 1.6.4, and 1.7.x before 1.7.4 for WordPress allow remote authenticated users to execute arbitrary SQL commands via the (1) order_by or…

Versions affectées

*-1.5.6, 1.6-1.6.3, 1.7-1.7.3

Correctif

1.5.7, 1.6.4, 1.7.4

Publication

11/03/2015

CVE-2015-2293 Élevée · 7,5
Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Yoast SEO <= 1.7.3.3 – Cross-Site Request Forgery

Multiple cross-site request forgery (CSRF) vulnerabilities in admin/class-bulk-editor-list-table.php in the WordPress SEO by Yoast plugin before 1.5.7, 1.6.x before 1.6.4, and 1.7.x before 1.7.4 for WordPress allow remote attackers to hijack the authentication of certain users for requests…

Versions affectées

*-1.5.6, 1.6-1.6.3, 1.7-1.7.3.3

Correctif

1.5.7, 1.6.4, 1.7.4

Publication

10/03/2015

CVE-2012-6692 Moyenne · 6,1
Yoast SEO – Advanced SEO with real-time guidance and built-in AI

Yoast SEO <= 2.1.1 – Cross Site Scripting via post_title parameter

Cross-site scripting (XSS) vulnerability in js/wp-seo-metabox.js in the WordPress SEO by Yoast plugin before 2.2 for WordPress allows remote attackers to inject arbitrary web script or HTML via the post_title parameter to wp-admin/post-new.php, which is not properly handled…

Versions affectées

*-2.1.1

Correctif

2.2

Publication

31/10/2012

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités