Ad

CVE-2026-77784

LOW CVSS 3.1: 2,7 EPSS 0.21%
Обновлено 3 сентября 2026
WordPress
Параметр Значение
CVSS 2,7 (LOW)
Уязвимые версии до 1.0.277
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Rank Math SEO WordPress до версии 1.0.277 не проверяет, разрешено ли пользователю редактировать изменяемый объект перед обновлением его метаданных индексирования SEO, позволяя пользователям с ролью автора и выше изменять эти метаданные в контенте, терминах таксономии и профилях пользователей, которыми они не владеют, а также удалять контент других пользователей из карты сайта и индекса поисковой системы.

Показать оригинальное описание (EN)

The Rank Math SEO WordPress plugin before 1.0.277 does not verify that a user is allowed to edit the object being modified before updating its SEO indexing metadata, allowing users with the Author role and above to alter that metadata on content, taxonomy terms and user profiles they do not own, and to remove other users' content from the site's sitemap and search engine index.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1