Brizy – Page Builder < 2.8.18 - Contributor+ Sensitive Information Disclosure via get_post_info
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 0.1%
probabilidad de explotación
0.1%top 97% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The Brizy WordPress plugin before 2.8.18 does not properly verify authorization on a request handler before returning post content, allowing users with the Contributor role or higher to read the content of arbitrary posts, including other users' private, pending, and draft posts.
Productos afectados
Unknown · BrizyPoCs públicas encontradas — 1
cve_referencewpscan.com/vulnerability/2ed270b0-c01e-4615-b365-3455c161a2d9/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.