Recopilación de vulnerabilidades WordPress.

Vulnerabilidad en Simple Restrict <= 1.2.7 permite la exposición de Información Sensible a Actores No Autorizados

La vulnerabilidad en el plugin Simple Restrict para WordPress pone en riesgo la información sensible al permitir que actores no autorizados puedan acceder a datos restringidos a roles de nivel superior, como administrador.

El plugin Simple Restrict para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta, e incluyendo, 1.2.7 a través de la función de búsqueda del core de WordPress. Esto hace posible que atacantes no autenticados puedan extraer datos sensibles de publicaciones que han sido restringidas a roles de nivel superior, como administrador.
Se recomienda a los usuarios del plugin Simple Restrict actualizar a la versión 1.2.8 o posterior para corregir esta vulnerabilidad y proteger la información sensible de su sitio WordPress.

Related Article