Плагин Clearfy Cache WordPress до версии 2.4.3 не выполняет проверку возможностей ни в одном из путей отправки страницы администратора, позволяя любому аутентифицированному пользователю, например подписчику, отображать страницы настроек только для администратора и раскрывать их содержимое, включая административные одноразовые номера, в то время как URL-адрес канонической страницы корректно ограничивает доступ.
Показать оригинальное описание (EN)
The Clearfy Cache WordPress plugin before 2.4.3 does not perform a capability check in one of its admin-page dispatch paths, allowing any authenticated user such as a Subscriber to render admin-only settings pages and disclose their contents, including administrative nonces, while the canonical page URL correctly restricts access.
Характеристики атаки
Последствия
Строка CVSS v3.1