CVE · Critical

CVE-2020-11514 — Rank Math SEO – AI SEO Tools to Dominate SEO Rankings [seo-by-rank-math] < 1.0.0.41

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-11514 Rank Math SEO – AI SEO Tools to Dominate SEO Rankings [seo-by-rank-math] < 1.0.0.41 Falta de control de autorización Crítica 9,8 < 1.0.41 1.0.41 2020-03-25

CVE-2020-11514

El plugin Rank Math SEO anterior a la versión 1.0.0.41 exponía un endpoint de API REST llamado rankmath/v1/updateMeta que carecía de verificación adecuada de permisos. Debido a que el endpoint era accesible sin autenticación, los atacantes podían invocar la función update_metadata para modificar slugs de posts, eliminar o alterar metadatos en posts, comentarios, términos y usuarios. Esta vulnerabilidad permitía a atacantes no autenticados manipular las capacidades de usuario almacenadas en la tabla usermeta, potencialmente otorgándose a sí mismos u a otros usuarios acceso administrativo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.