製品・ソフトウェアに関する情報
Schema App の WordPress 用 Schema App Structured Data における認証の欠如に関する脆弱性
Title Schema App の WordPress 用 Schema App Structured Data における認証の欠如に関する脆弱性
Summary

Schema App の WordPress 用 Schema App Structured Data には、認証の欠如に関する脆弱性が存在します。

Possible impacts 情報を改ざんされる可能性があります。
Solution

参考情報を参照して適切な対策を実施してください。

Publication Date May 24, 2024, midnight
Registration Date April 10, 2025, 3:35 p.m.
Last Update April 10, 2025, 3:35 p.m.
CVSS3.0 : 警告
Score 4.3
Vector CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Affected System
Schema App
Schema App Structured Data 2.2.1 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
No Changed Details Date of change
1 [2025年04月10日]   掲載 April 10, 2025, 12:21 p.m.

NVD Vulnerability Information
CVE-2024-0893
Summary

The Schema App Structured Data plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the MarkupUpdate function in all versions up to, and including, 2.2.0. This makes it possible for authenticated attackers, with subscriber access or higher, to update or delete post metadata.

Summary

El complemento Schema App Structured Data para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función MarkupUpdate en todas las versiones hasta la 2.1.0 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior, actualicen o eliminen metadatos de publicaciones.

Publication Date May 24, 2024, 4:15 p.m.
Registration Date May 24, 2024, 8 p.m.
Last Update April 9, 2026, 2:17 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:schemaapp:schema_app_structured_data:*:*:*:*:*:wordpress:*:* 2.2.1
Related information, measures and tools
Common Vulnerabilities List