Плагин SureForms — Drag and Drop Form Builder for WordPress для WordPress уязвим к раскрытию информации во всех версиях до 1.2.2 включительно через функцию handle_export_form() из-за отсутствия проверки возможностей. Это позволяет злоумышленникам, не прошедшим проверку подлинности, экспортировать данные из защищенных паролем личных сообщений или черновиков, к которым у них не должно быть доступа.
Показать оригинальное описание (EN)
The SureForms – Drag and Drop Form Builder for WordPress plugin for WordPress is vulnerable to Information Exposure in all versions up to, and including, 1.2.2 via the handle_export_form() function due to a missing capability check. This makes it possible for unauthenticated attackers to export data from password protected, private, or draft posts that they should not have access to.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Brainstormforce Sureforms
cpe:2.3:a:brainstormforce:sureforms:*:*:*:*:*:wordpress:*:*
|
— |
1.2.3
|