Ad

CVE-2026-84926

NONE EPSS 0.14%
Обновлено 5 сентября 2026
Google
Параметр Значение
Уязвимые версии до 4.6.4
Поставщик Google
Публичный эксплойт Нет

Плагин EmbedPress WordPress до версии 4.6.4 неправильно ограничивает доступ к одному из своих REST-маршрутов Google Reviews для администраторов, позволяя любому аутентифицированному пользователю с доступом на уровне участника или выше читать адрес электронной почты администратора сайта - значение, которое ядро ​​WordPress удерживает от этой роли.

Показать оригинальное описание (EN)

The EmbedPress WordPress plugin before 4.6.4 does not correctly restrict access to one of its Google Reviews REST routes to administrators, allowing any authenticated user with contributor-level access or above to read the site administrator's email address, a value WordPress core withholds from that role.