CVE-2026-90952
⚪ Do wiadomości
Brak wymuszenia ograniczeń dostępu w WP Edit pozwala nieautoryzowanym użytkownikom na odczyt publikowanych treści.
CVSS
5.3
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)
The WP Edit Password Protected WordPress plugin before 2.0.7 does not enforce its site-wide access restriction on the WordPress REST API, allowing unauthenticated users to read the content of published posts and pages that the site's access mode was configured to hide.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.3 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2026-10-02 07:16:38 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-02 18:00:34 UTC |