Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el endpoint API REST de rankmath/v1/updateMeta en el plugin Rank Math para WordPress (CVE-2020-11514)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2020
Última modificación:
26/05/2023

Descripción

El plugin Rank Math versiones hasta 1.0.40.2 para WordPress, permite a atacantes remotos no autenticados actualizar metadatos de WordPress arbitrarios, incluyendo la capacidad de escalar o revocar privilegios administrativos para los usuarios existentes por medio del endpoint API REST de rankmath/v1/updateMeta no seguro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rankmath:seo:*:*:*:*:free:wordpress:*:* 1.0.40.2 (incluyendo)