Recopilación de vulnerabilidades WordPress.

‘ProfilePress <= 4.15.18 – Bypass de Restricción de Contenido no Autenticado para Exposición de Información Sensible'

La vulnerabilidad CVE-2024-11083 en el plugin ProfilePress para WordPress permite la exposición de información sensible a un actor no autorizado.

El plugin ProfilePress para WordPress es vulnerable a la exposición de Información Sensible en todas las versiones hasta, e incluyendo, la 4.15.18 a través de la característica de búsqueda básica de WordPress. Esto hace posible que atacantes no autenticados extraigan datos sensibles de publicaciones que han sido restringidas a roles de nivel superior como administrador.
Se recomienda a los usuarios de ProfilePress actualizar a la última versión disponible para evitar esta vulnerabilidad y asegurar la protección de la información sensible en sus sitios web.

Related Article