Ad

CVE-2026-75027

MEDIUM CVSS 3.1: 5,3 EPSS 0.34%
Обновлено 24 августа 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Themify Builder для WordPress уязвим для обхода авторизации во всех версиях до 7.8.0 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение действия. Это позволяет неаутентифицированным злоумышленникам изменять хранящиеся в Themify Builder данные стиля (свойства заполнения и поля) произвольных сообщений, включая частные сообщения и черновики, путем предоставления контролируемого злоумышленником идентификатора сообщения и полезной нагрузки стиля JSON.

Nonce, требуемый обработчиком, автоматически передается всем страницам внешнего интерфейса, отображаемым разработчиком, через wp_localize_script, что означает, что любой неаутентифицированный посетитель может тривиально получить действительный nonce из источника страницы и удовлетворить единственный имеющийся контроль доступа.

Показать оригинальное описание (EN)

The Themify Builder plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 7.8.0. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for unauthenticated attackers to modify the stored Themify Builder styling data (padding and margin properties) of arbitrary posts, including private and draft posts, by supplying an attacker-controlled post ID and JSON styling payload. The nonce required by the handler is automatically emitted to all frontend pages rendered by the builder via wp_localize_script, meaning any unauthenticated visitor can trivially retrieve a valid nonce from page source and satisfy the only access control in place.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

themifyme:themify builder