CVE-2020-11514
El plugin Rank Math SEO anterior a la versión 1.0.0.41 exponía un endpoint de API REST llamado rankmath/v1/updateMeta que carecía de verificación adecuada de permisos. Debido a que el endpoint era accesible sin autenticación, los atacantes podían invocar la función update_metadata para modificar slugs de posts, eliminar o alterar metadatos en posts, comentarios, términos y usuarios. Esta vulnerabilidad permitía a atacantes no autenticados manipular las capacidades de usuario almacenadas en la tabla usermeta, potencialmente otorgándose a sí mismos u a otros usuarios acceso administrativo.
Basado en datos públicos de CVE (MITRE/NVD).