Ad

CVE-2026-87842

HIGH CVSS 3.1: 7,5 EPSS 0.50%
Обновлено 15 сентября 2026
WordPress
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 1.0.5
Тип уязвимости CWE-200 Information Exposure, CWE-200 (Раскрытие информации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Zonify WordPress до версии 1.0.5 не выполняет никаких проверок возможностей или аутентификации перед возвратом сохраненного токена входа в учетную запись сайта, что позволяет неаутентифицированным злоумышленникам получить его и аутентифицироваться в связанной учетной записи службы владельца сайта.

Показать оригинальное описание (EN)

The Zonify WordPress plugin before 1.0.5 does not perform any capability or authentication check before returning the site's stored account login token, allowing unauthenticated attackers to retrieve it and authenticate to the site owner's linked service account.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:zonify