PT-2026-44796 · WordPress · Rank Math Seo
Abrahack
+1
·
Publicado
2026-05-29
·
Atualizado
2026-05-29
·
CVE-2025-12714
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Rank Math SEO versões anteriores a 1.0.272
Description
O plugin Rank Math SEO para WordPress permite acesso não autorizado porque a função
update site editor homepage() carece de uma verificação de capacidade. Isso permite que atacantes não autenticados modifiquem várias configurações do plugin, como o título da página inicial, a meta descrição, o rótulo de breadcrumbs e os metadados de redes sociais. Tais modificações podem impactar negativamente os rankings de SEO e permitir a exibição de conteúdo malicioso em todas as páginas do site onde os breadcrumbs são implementados.Recommendations
Atualize o plugin para a versão 1.0.272 ou posterior.
Como medida paliativa temporária, restrinja o acesso à função
update site editor homepage() até que a atualização seja aplicada.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rank Math Seo