PT-2025-47555 · WordPress+1 · Ultimate Member Widgets For Elementor+1
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin The Ultimate Member Widgets for Elementor – WordPress User Directory versões anteriores à 2.3
Descrição
O plugin é suscetível a acesso não autorizado a dados devido à falta de uma verificação de permissão dentro da função
handle filter users. Isso permite que atacantes não autenticados recuperem metadados parciais de todos os usuários do WordPress, especificamente seu nome, sobrenome e endereços de e-mail.Recomendações
Atualize para uma versão superior à 2.3.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elementor
Ultimate Member Widgets For Elementor