Pricing
Case studies
Login
Start trial
Rank Math SEO
Rank Math SEO
Developer
1.0.278
Latest version
4,000,000
Installations
No date
Last updated
WordPress Plugin
No VDP
See changelog
Claim ownership
Report vulnerability
Vulnerabilities
Security Contributors
Vulnerability history
0 present
28 patched
10 Mitigation rules
Author+ Robots and Pillar Content Meta Update on Non-Owned Objects vulnerability
< 1.0.277
7 days ago
Unauthenticated Non-Public Post Schema and Content Disclosure vulnerability
< 1.0.277
02/09/2026
Author+ Non-Public Post Content Disclosure vulnerability
< 1.0.277
02/09/2026
Author+ Term Metadata Update and Cross-Object Post Title Overwrite vulnerability
< 1.0.277
02/09/2026
Author+ Arbitrary Post and User Metadata Overwrite vulnerability
< 1.0.277
02/09/2026
Unauthenticated Password-Protected Post Content Disclosure vulnerability
< 1.0.277.1
02/09/2026
Editor+ Core Settings Modification vulnerability
< 1.0.277
29/08/2026
Remote Code Execution (RCE) vulnerability
<= 1.0.276
27/08/2026
Cross Site Scripting (XSS) vulnerability
<= 1.0.274.1
31/07/2026
Broken Access Control vulnerability
<= 1.0.271
03/06/2026
Missing Authorization to Unauthenticated Homepage Settings Modification vulnerability
<= 1.0.271
28/05/2026
Sensitive Data Exposure vulnerability
<= 1.0.252.1
11/09/2025
Broken Access Control vulnerability
<= 1.0.252.1
11/09/2025
Missing Authorization to Authenticated (Contributor+) Arbitrary Schema Deletion vulnerability
<= 1.0.235
13/02/2025
Authenticated (Contributor+) Stored Cross-Site Scripting via Rank Math API vulnerability
<= 1.0.235
12/02/2025
Arbitrary .htaccess Overwrite to Remote Code Execution (RCE) vulnerability
<= 1.0.231
22/11/2024
Missing Authorization to Unauthenticated User and Term Metadata Insert, Update, and Delete vulnerability
<= 1.0.228
07/10/2024
Authenticated (Administrator+) PHP Object Injection vulnerability
<= 1.0.228
07/10/2024
Authenticated Stored XSS vulnerability
< 1.0.219
02/07/2024
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
<= 1.0.218
16/05/2024
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
<= 1.0.217
05/05/2024
Authenticated (Contributor+) Stored Cross-Site Scripting via 'titleWrapper' vulnerability
<= 1.0.216
23/04/2024
Authenticated(Contributor+) Stored Cross-Site Scripting via HowTo block attributes vulnerability
<= 1.0.214
22/03/2024
Cross Site Scripting (XSS) vulnerability
<= 1.0.119
17/07/2023
Local File Inclusion vulnerability
<= 1.0.107.2
10/02/2023
Server-Side Request Forgery (SSRF) vulnerability
<= 1.0.95
12/08/2022
Authenticated Settings Reset vulnerability
<= 1.0.27
25/06/2019
Cross-Site Scripting (XSS) vulnerabilities
<= 1.0.26
18/06/2019