Brizy – Page Builder < 2.8.18 - Contributor+ Sensitive Information Disclosure via get_post_info
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 0.1%
probabilidade de exploração
0.1%top 97% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The Brizy WordPress plugin before 2.8.18 does not properly verify authorization on a request handler before returning post content, allowing users with the Contributor role or higher to read the content of arbitrary posts, including other users' private, pending, and draft posts.
Produtos afetados
Unknown · BrizyPoCs públicas encontradas — 1
cve_referencewpscan.com/vulnerability/2ed270b0-c01e-4615-b365-3455c161a2d9/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.