Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rank Math SEO – AI SEO Tools to Dominate SEO Rankings para WordPress (CVE-2024-9161)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2024
Última modificación:
29/01/2025

Descripción

El complemento Rank Math SEO – AI SEO Tools to Dominate SEO Rankings para WordPress es vulnerable a modificaciones no autorizadas y pérdida de datos debido a una falta de verificación de capacidad en la función 'update_metadata' en todas las versiones hasta la 1.0.228 incluida. Esto hace posible que atacantes no autenticados inserten metadatos nuevos y actualicen los existentes que comiencen con 'rank_math', y eliminen metadatos de usuario y metadatos de términos existentes de forma arbitraria. Eliminar metadatos de usuario existentes puede provocar la pérdida de acceso al panel de administrador para cualquier usuario registrado, incluidos los administradores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rankmath:seo:*:*:*:*:free:wordpress:*:* 1.0.229 (excluyendo)