PT-2026-81966 · WordPress · Kirki
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kirki versões anteriores a 6.0.14
Description
O plugin falha ao realizar uma verificação de capacidade em certos endpoints de uma ação AJAX pública, especificamente na função
kirki get apis. Isso permite que usuários não autenticados recuperem endereços de e-mail de usuários registrados e autores de comentários, bem como conteúdo de páginas e configurações não públicas.Recommendations
Atualize para a versão 6.0.14 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kirki