Ad

CVE-2026-77787

LOW CVSS 3.1: 2,7 EPSS 0.17%
Обновлено 3 сентября 2026
WordPress
Параметр Значение
CVSS 2,7 (LOW)
Уязвимые версии до 1.0.277
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Rank Math SEO WordPress до версии 1.0.277 не выполняет проверку возможностей при массовом обновлении метаданных целевых терминов таксономии и повторно использует предоставленный идентификатор объекта для разных типов объектов, позволяя пользователям с ролью автора и выше изменять метаданные SEO терминов, которые они не могут редактировать, и перезаписывать заголовки сообщений, принадлежащих другим пользователям.

Показать оригинальное описание (EN)

The Rank Math SEO WordPress plugin before 1.0.277 does not perform a capability check when bulk metadata updates target taxonomy terms, and reuses the supplied object identifier across object types, allowing users with the Author role and above to modify the SEO metadata of terms they cannot edit and to overwrite the titles of posts belonging to other users.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1