CVE-2026-1992

HIGH CVSS 3.1: 8,8 EPSS 0.07%
Обновлено 11 марта 2026
Google
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии 8.6.0 — 9.0.2.
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Google
Публичный эксплойт Нет

Плагин ExactMetrics — Google Analytics Dashboard for WordPress уязвим к небезопасной прямой ссылке на объект в версиях с 8.6.0 по 9.0.2. Это связано с тем, что метод store_settings() в классе ExactMetrics_Onboarding принимает предоставленный пользователем параметр Triggered_by, который используется вместо идентификатора текущего пользователя для проверки разрешений. Это позволяет аутентифицированным злоумышленникам с возможностью `exactmetrics_save_settings` обойти проверку возможности `install_plugins`, указав идентификатор пользователя администратора в параметре `triggered_by`, что позволяет им устанавливать произвольные плагины и достигать удаленного выполнения кода.

Эта уязвимость затрагивает только сайты, на которых администратор предоставил другим типам пользователей разрешение на просмотр отчетов, и может быть использована только пользователями этого типа.

Показать оригинальное описание (EN)

The ExactMetrics – Google Analytics Dashboard for WordPress plugin is vulnerable to Insecure Direct Object Reference in versions 8.6.0 through 9.0.2. This is due to the `store_settings()` method in the `ExactMetrics_Onboarding` class accepting a user-supplied `triggered_by` parameter that is used instead of the current user's ID to check permissions. This makes it possible for authenticated attackers with the `exactmetrics_save_settings` capability to bypass the `install_plugins` capability check by specifying an administrator's user ID in the `triggered_by` parameter, allowing them to install arbitrary plugins and achieve Remote Code Execution. This vulnerability only affects sites on which administrator has given other user types the permission to view reports and can only be exploited by users of that type.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1