PT-2026-61521 · WordPress · All In One Seo
CVE-2026-10755
·
Publicado
2026-07-20
·
Atualizado
2026-07-20
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
All in One SEO versões anteriores a 4.9.9
Descrição
Restrições de acesso insuficientes em certos endpoints de API REST de integração de IA permitem que usuários com privilégios de baixo nível, como Colaboradores, sobrescrevam ou redefinam o estado de integração de IA de todo o site.
Recomendações
Atualize para a versão 4.9.9 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
All In One Seo