Ad

CVE-2026-89050

MEDIUM CVSS 3.1: 4,3 EPSS 0.10%
Обновлено 15 сентября 2026
Google
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 3.0.5
Тип уязвимости CWE-345 Insufficient Verification of Data Authenticity, CWE-345 (Недостаточная проверка данных)
Поставщик Google
Публичный эксплойт Нет

The Quads Ads Manager for Google AdSense WordPress plugin before 3.0.5 does not verify payment completion with the configured payment gateway before marking an ad-selling order as paid, allowing users who can place an order to obtain a paid ad placement without payment.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:quads ads manager for google adsense