Ad

CVE-2026-84024

NONE EPSS 0.10%
Обновлено 12 сентября 2026
Meta
Параметр Значение
Уязвимые версии до 1.2.2
Поставщик Meta
Публичный эксплойт Нет

Плагин BEAR WordPress до версии 1.2.2 не проверяет nonce CSRF перед сохранением конфигурации метаполя, что позволяет злоумышленнику перезаписать эту конфигурацию, обманом заставив вошедшего в систему администратора посетить созданную страницу.

Показать оригинальное описание (EN)

The BEAR WordPress plugin before 1.2.2 does not verify a CSRF nonce before saving its meta field configuration, allowing an attacker to overwrite that configuration by tricking a logged-in administrator into visiting a crafted page.