PT-2024-16892 · WordPress · Page Restriction Wordpress

·

CVE-2024-11297

·

Publicado

2024-12-20

·

Atualizado

2025-07-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Page Restriction WordPress (WP) – Versões do plugin Protect WP Pages/Post até a 1.3.6, inclusive
Descrição
A vulnerabilidade permite que invasores não autenticados extraiam dados confidenciais de publicações restritas a funções de nível superior, como administradores, por meio do recurso de pesquisa do núcleo do WordPress. Isso possibilita que invasores acessem informações confidenciais que deveriam estar protegidas.
Recomendações
Para versões até a 1.3.6, inclusive, atualize para uma versão posterior à 1.3.6 para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de pesquisa do núcleo do WordPress até que um patch esteja disponível.

Exploit

Correção

Information Disclosure

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-11297

Produtos afetados

Page Restriction Wordpress