WP Clinic
Entrar Registrarse

CVE

CVE-2026-10753 — Site Kit by Google – Analytics, Search Console, AdSense, Speed [google-site-kit] < 1.176.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-10753 Site Kit by Google – Analytics, Search Console, AdSense, Speed [google-site-kit] < 1.176.0 Autorización incorrecta Desconocido < 1.176.0 1.176.0 2026-06-24

CVE-2026-10753

La extensión de WordPress Site Kit por Google antes de la versión 1.176.0 no restringe correctamente un punto final de escritura de API REST para administradores, lo que permite a usuarios con privilegios inferiores que han sido concedidos acceso a compartir la consola (como editores) modificar una configuración del sitio Site Kit por Google que solo debería ser modificable por administradores.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.