PT-2026-97181 · WordPress · Post Grid/Gutenberg Blocks
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Post Grid Gutenberg Blocks versões anteriores a 5.0.41
Description
Existe um problema onde o plugin falha ao realizar verificações de autorização ou de visibilidade de postagens em uma rota de API REST. Isso permite que usuários não autenticados divulguem os nomes das chaves de campos personalizados de postagens arbitrárias, incluindo aquelas que são privadas, rascunhos, pendentes, agendadas ou protegidas por senha.
Recommendations
Atualize o Post Grid Gutenberg Blocks para a versão 5.0.41 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Post Grid/Gutenberg Blocks