Бесплатный плагин WordPress Link Whisper до версии 0.9.1 имеет общедоступную конечную точку REST, которая позволяет обновлять настройки без аутентификации.
Показать оригинальное описание (EN)
The Link Whisper Free WordPress plugin before 0.9.1 has a publicly accessible REST endpoint that allows unauthenticated settings updates.
Характеристики атаки
Последствия
Строка CVSS v3.1