CVE-2021-29450mediumCWE-200

CVE-2021-29450: fallo de gravedad media en wordpress-develop

WordPress Authenticated disclosure of password-protected posts and pages

Publicada el · Actualizada el

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.5epss 2.1%
probabilidad de explotación
2.1%top 19% de las CVE
explotación observada
noninguna fuente lo reporta
Wordpress is an open source CMS. One of the blocks in the WordPress editor can be exploited in a way that exposes password-protected posts and pages. This requires at least contributor privileges. This has been patched in WordPress 5.7.1, along with the older affected versions via minor releases. It's strongly recommended that you keep auto-updates enabled to receive the fix.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N