Schema App の WordPress 用 Schema App Structured Data における認証の欠如に関する脆弱性
| Title |
Schema App の WordPress 用 Schema App Structured Data における認証の欠如に関する脆弱性
|
| Summary |
Schema App の WordPress 用 Schema App Structured Data には、認証の欠如に関する脆弱性が存在します。
|
| Possible impacts |
情報を改ざんされる可能性があります。 |
| Solution |
参考情報を参照して適切な対策を実施してください。 |
| Publication Date |
May 24, 2024, midnight |
| Registration Date |
April 10, 2025, 3:35 p.m. |
| Last Update |
April 10, 2025, 3:35 p.m. |
|
CVSS3.0 : 警告
|
| Score |
4.3
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Affected System
| Schema App |
|
Schema App Structured Data 2.2.1 未満
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2025年04月10日] 掲載 |
April 10, 2025, 12:21 p.m. |
NVD Vulnerability Information
CVE-2024-0893
| Summary |
The Schema App Structured Data plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the MarkupUpdate function in all versions up to, and including, 2.2.0. This makes it possible for authenticated attackers, with subscriber access or higher, to update or delete post metadata.
|
| Summary |
El complemento Schema App Structured Data para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función MarkupUpdate en todas las versiones hasta la 2.1.0 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior, actualicen o eliminen metadatos de publicaciones.
|
| Publication Date |
May 24, 2024, 4:15 p.m. |
| Registration Date |
May 24, 2024, 8 p.m. |
| Last Update |
April 9, 2026, 2:17 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:schemaapp:schema_app_structured_data:*:*:*:*:*:wordpress:*:* |
|
|
|
2.2.1 |
Related information, measures and tools
Common Vulnerabilities List