Ad

CVE-2026-84927

NONE EPSS 0.13%
Обновлено 5 сентября 2026
Google
Параметр Значение
Уязвимые версии до 4.6.4
Поставщик Google
Публичный эксплойт Нет

Плагин EmbedPress WordPress до версии 4.6.4 не выполняет достаточную проверку авторизации на одном из своих маршрутов REST API Google Reviews, что позволяет пользователям с ролью участника и выше изменять хранилище всего сайта, удаляя записи, настроенные администратором, и добавляя свои собственные, которые отображаются публично на сайте.

Показать оригинальное описание (EN)

The EmbedPress WordPress plugin before 4.6.4 does not perform a sufficient authorization check on one of its Google Reviews REST API routes, allowing users with the Contributor role and above to modify a site-wide store, deleting entries an administrator configured and injecting their own, which are rendered publicly across the site.