PT-2023-17333 · WordPress · Blocksy Companion

·

CVE-2023-1911

·

Publicado

2023-05-02

·

Atualizado

2023-05-08

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions Blocksy Companion WordPress plugin versions prior to 1.8.82
Description The issue allows any authenticated users, such as subscribers, to access draft posts via a shortcode, because it does not ensure that posts are already public and can be viewed.
Recommendations For versions prior to 1.8.82, update to version 1.8.82 or later to resolve the issue.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-1911

Produtos afetados

Blocksy Companion