PT-2026-54616 · WordPress · Adminify
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Adminify WordPress plugin versões anteriores a 4.2.10
Description
Existe um problema em um recurso de pesquisa de administração que falha ao realizar verificações de capacidade de leitura por usuário nos resultados retornados. Isso permite que usuários com funções de baixo privilégio, como Contributor, divulguem conteúdo não público que normalmente seria restrito, incluindo títulos de postagens não publicadas de outros autores, conteúdo de comentários pendentes, nomes de contas de usuário e o inventário do plugin.
Recommendations
Atualize o Adminify WordPress plugin para a versão 4.2.10 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Adminify