Ad

CVE-2026-77783

LOW CVSS 3.1: 3,7 EPSS 0.20%
Обновлено 3 сентября 2026
WordPress
Параметр Значение
CVSS 3,7 (LOW)
Уязвимые версии до 1.0.277
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Rank Math SEO WordPress до версии 1.0.277 не проверяет, является ли сообщение, схему которого он отображает на внешнем интерфейсе, общедоступным, что позволяет неаутентифицированным посетителям раскрывать схему и связанное с ним содержимое черновых, ожидающих, частных, запланированных и защищенных паролем сообщений.

Показать оригинальное описание (EN)

The Rank Math SEO WordPress plugin before 1.0.277 does not verify that the post whose schema it renders on the front end is publicly viewable, allowing unauthenticated visitors to disclose the schema and associated content of draft, pending, private, scheduled and password-protected posts.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1