Ad

CVE-2026-16957

LOW CVSS 3.1: 2,7 EPSS 0.18%
Обновлено 11 августа 2026
Unknown
Параметр Значение
CVSS 2,7 (LOW)
Уязвимые версии до 4.9.11
Тип уязвимости CWE-639 (Обход авторизации), CWE-639 Authorization Bypass Through User-Controlled Key
Поставщик Unknown
Публичный эксплойт Нет

Плагин Slim SEO WordPress до версии 4.9.11 не ограничивает функцию предварительного просмотра пост-мета сообщениями, которые пользователю разрешено редактировать, проверяя только доступ для чтения, позволяя пользователям с ролью участника читать произвольные мета-сообщения, включая защищенные и закрытые ключи, опубликованных сообщений, которыми они не владеют, включая сообщения, защищенные паролем, и сообщения непубличных типов сообщений.

Показать оригинальное описание (EN)

The Slim SEO WordPress plugin before 4.9.11 does not restrict a post-meta preview feature to posts the user is allowed to edit, verifying only read access, allowing users with the Contributor role to read arbitrary post meta, including protected and private keys, of published posts they do not own, including password-protected posts and posts of non-public post types.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:slim seo