ECS < 4.3.8 - Unauthenticated Private Content Disclosure via ecsload
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 0.1%
probabilidade de exploração
0.1%top 95% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The ECS WordPress plugin before 4.3.8 does not check the post status or any capability when rendering an Elementor document requested through one of its AJAX actions, allowing unauthenticated users to retrieve the rendered content of unpublished (private, draft, pending) documents by supplying their identifier.
Produtos afetados
Unknown · ECSPoCs públicas encontradas — 1
cve_referencewpscan.com/vulnerability/52b44fc8-90af-45e4-a745-37e6369d8b6b/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.