PT-2024-16892 · WordPress · Page Restriction Wordpress
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Page Restriction WordPress (WP) – Versões do plugin Protect WP Pages/Post até a 1.3.6, inclusive
Descrição
A vulnerabilidade permite que invasores não autenticados extraiam dados confidenciais de publicações restritas a funções de nível superior, como administradores, por meio do recurso de pesquisa do núcleo do WordPress. Isso possibilita que invasores acessem informações confidenciais que deveriam estar protegidas.
Recomendações
Para versões até a 1.3.6, inclusive, atualize para uma versão posterior à 1.3.6 para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de pesquisa do núcleo do WordPress até que um patch esteja disponível.
Exploit
Correção
Information Disclosure
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Page Restriction Wordpress