Description: Privilege Escalation via Unprotected REST API Endpoint
Affected Plugin: WordPress SEO Plugin Rank Math
Plugin Slug: seo-by-rank-math
Affected Versions: <= 1.0.40.2
CVE ID: Will be updated once identifier is supplied.
CVSS Score: 10.0 (Critical)
CVSS Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Fully Patched Version: 10.0.41
Detaylar: https://www.wordfence.com/blog/2020/...th-seo-plugin/
Rank Math'da Güvenlik Açığı Çıktı
5
●317
- 31-03-2020, 21:59:56Özellik olarak kolaylıklar eklemişler ama bu şekilde yükselen eklentiden kritik güvenlik açığı çıkması şaşırttı.PastaMalzeme adlı üyeden alıntı: mesajı görüntüle
- 31-03-2020, 22:17:39Haber içeriğini okumuyorsunuz sanırım. Yazıda zaten geliştiriciyle iletişime geçildiği ve 26 Mart'ta yayınlanan güncellemeyle açığın kapatıldığı yazıyor.
- 31-03-2020, 22:24:19Yazının içeriğini okudum. Bir çok insan güncelleme yapmıyor. Haliyle sitelerde açık kalıyor. Daha önceden açtığım konulara istinaden de bir çok insan güncelleme yaptı. Bir daha yorum yazarken farklı anlamlar çıkarmazsınız umarım.Hellscream adlı üyeden alıntı: mesajı görüntüle
