PT-2024-16749 · WordPress · Simple Membership
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
O plugin Simple Membership para versões do WordPress até a 4.5.5, inclusive
Descrição
A vulnerabilidade permite que invasores não autenticados extraiam dados confidenciais de publicações restritas por meio do recurso de pesquisa do núcleo do WordPress. Isso possibilita que invasores acessem informações que deveriam estar restritas a funções de nível superior, como administradores.
Recomendações
Para versões até a 4.5.5, inclusive, atualize para uma versão posterior à 4.5.5 para resolver o problema.
Como solução temporária, considere restringir o acesso ao recurso de pesquisa do núcleo do WordPress até que um patch esteja disponível.
Correção
Incorrect Default Permissions
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Simple Membership