Ad

CVE-2026-16070

LOW CVSS 3.1: 2,7 EPSS 0.17%
Обновлено 4 августа 2026
Meta
Параметр Значение
CVSS 2,7 (LOW)
Уязвимые версии до 2.8.19
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Meta
Публичный эксплойт Нет

Плагин Brizy WordPress до версии 2.8.19 не проверяет должным образом авторизацию изменяемого объекта перед обновлением мета-типа шаблона, проверяя параметр запроса, который отличается от того, который используется в операции записи, что позволяет пользователям с доступом на уровне участника и выше изменять назначение типа шаблона для шаблонов, принадлежащих другим пользователям.

Показать оригинальное описание (EN)

The Brizy WordPress plugin before 2.8.19 does not properly verify authorization on the object being modified before updating a template's type meta, validating a request parameter that is different from the one used in the write operation, allowing users with Contributor-level access and above to change the template-type assignment of templates owned by other users.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1