Ad

CVE-2026-78152

MEDIUM CVSS 3.1: 5,3 EPSS 0.33%
Обновлено 15 сентября 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 1.10.1
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин SureRank SEO WordPress до версии 1.10.1 не исключает адреса электронной почты зарегистрированных учетных записей пользователей из структурированных данных, которые он выводит на общедоступных страницах по умолчанию, позволяя неаутентифицированным посетителям получить адрес электронной почты любого пользователя, опубликовавшего контент.

Показать оригинальное описание (EN)

The SureRank SEO WordPress plugin before 1.10.1 does not exclude users' registered account email addresses from the structured data it outputs on public pages by default, allowing unauthenticated visitors to obtain the email address of any user who has published content.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1