Vulnerabilidad en el endpoint API REST de rankmath/v1/updateMeta en el plugin Rank Math para WordPress (CVE-2020-11514)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2020
Última modificación:
26/05/2023
Descripción
El plugin Rank Math versiones hasta 1.0.40.2 para WordPress, permite a atacantes remotos no autenticados actualizar metadatos de WordPress arbitrarios, incluyendo la capacidad de escalar o revocar privilegios administrativos para los usuarios existentes por medio del endpoint API REST de rankmath/v1/updateMeta no seguro.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rankmath:seo:*:*:*:*:free:wordpress:*:* | 1.0.40.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página