Ad

CVE-2026-15247

NONE EPSS 0.14%
Обновлено 5 сентября 2026
Google
Параметр Значение
Уязвимые версии до 2.6.24
Поставщик Google
Публичный эксплойт Нет

Плагин Search Atlas SEO WordPress до версии 2.6.24 не выполняет проверку nonce или возможностей перед обработкой обновления настроек в одном из своих обработчиков с ранним приоритетом, что позволяет любому аутентифицированному пользователю, например подписчику, перезаписать или удалить сохраненные на сайте учетные данные учетной записи службы Google.

Показать оригинальное описание (EN)

The Search Atlas SEO WordPress plugin before 2.6.24 does not perform a nonce or capability check before processing a settings update in one of its early-priority handlers, allowing any authenticated user such as a Subscriber to overwrite or delete the site's stored Google service-account credentials.