Ad

CVE-2026-13736

MEDIUM CVSS 3.1: 5,3 EPSS 0.24%
Обновлено 26 августа 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик WordPress
Публичный эксплойт Нет

Надстройка WordPress NewPath WildApricotPress до версии 1.0.0 не обеспечивает конфиденциальность полей только для участников на неаутентифицированном маршруте REST, позволяя анонимным посетителям читать адреса электронной почты и номера телефонов участников, которые настроены так, чтобы быть видимыми только для участников.

Показать оригинальное описание (EN)

The NewPath WildApricotPress Add-on WordPress plugin through 1.0.0 does not enforce its members-only field privacy on an unauthenticated REST route, allowing anonymous visitors to read member email addresses and phone numbers that are configured to be visible to members only.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1