Ad

CVE-2026-92403

LOW CVSS 3.1: 3,7 EPSS 0.25%
Обновлено 21 сентября 2026
Unknown
Параметр Значение
CVSS 3,7 (LOW)
Уязвимые версии до 6.9.4
Тип уязвимости CWE-863 (Неправильная авторизация), CWE-863 Incorrect Authorization
Поставщик Unknown
Публичный эксплойт Нет

The Secure Custom Fields WordPress plugin before 6.9.4 does not properly verify that a front-end form submission corresponds to the form that was rendered to the visitor, allowing unauthenticated users to submit against a different registered form and modify the title and content of the post that form is bound to.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:secure custom fields