PT-2024-16749 · WordPress · Simple Membership

·

CVE-2024-11088

·

Publicado

2024-11-21

·

Atualizado

2025-04-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
O plugin Simple Membership para versões do WordPress até a 4.5.5, inclusive
Descrição
A vulnerabilidade permite que invasores não autenticados extraiam dados confidenciais de publicações restritas por meio do recurso de pesquisa do núcleo do WordPress. Isso possibilita que invasores acessem informações que deveriam estar restritas a funções de nível superior, como administradores.
Recomendações
Para versões até a 4.5.5, inclusive, atualize para uma versão posterior à 4.5.5 para resolver o problema.
Como solução temporária, considere restringir o acesso ao recurso de pesquisa do núcleo do WordPress até que um patch esteja disponível.

Correção

Incorrect Default Permissions

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-11088

Produtos afetados

Simple Membership