Ad

CVE-2026-77764

MEDIUM CVSS 3.1: 4,3 EPSS 0.18%
Обновлено 3 сентября 2026
WordPress
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 7.9.9.6
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин GamiPress WordPress до версии 7.9.9.6 не ограничивает должным образом функции отслеживания просмотра видео, позволяя пользователям с ролью подписчика награждать настроенные очки геймификации, достижения и ранги произвольным пользователям, включая администраторов, и накапливать их без ограничений.

Показать оригинальное описание (EN)

The GamiPress WordPress plugin before 7.9.9.6 does not properly restrict its video watch-tracking functionality, allowing users with a role as low as Subscriber to award the configured gamification points, achievements and ranks to arbitrary users including administrators, and to accrue them without limit.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1