Плагин Eventin WordPress до версии 4.1.20 не ограничивает должным образом доступ к сохраненным записям клиентов, позволяя пользователям с доступом на уровне участника и выше читать личные данные других клиентов, такие как имена и адреса электронной почты.
Показать оригинальное описание (EN)
The Eventin WordPress plugin before 4.1.20 does not properly restrict access to stored customer records, allowing users with contributor-level access and above to read other customers' personal data such as names and email addresses.
Характеристики атаки
Последствия
Строка CVSS v3.1