Ad

CVE-2026-77003

NONE EPSS 0.18%
Обновлено 23 августа 2026
WordPress
Параметр Значение
Уязвимые версии до 1.8.5.5
Тип уязвимости CWE-269 Improper Privilege Management
Поставщик WordPress
Публичный эксплойт Нет

Плагин Content Mask WordPress до версии 1.8.5.5 не проверяет возможность, необходимую для публикации создаваемого типа публикации, позволяя пользователям с такой низкой ролью, как «Участник», публиковать сообщения и страницы на сайте, не сохраняя возможности публикации.

Показать оригинальное описание (EN)

The Content Mask WordPress plugin before 1.8.5.5 does not check the capability required to publish the post type being created, allowing users with a role as low as Contributor to publish posts and pages on the site without holding the publish capability.

Тип уязвимости (CWE)

Уязвимые продукты

unknown:content mask