Плагин Duplication Post WordPress до версии 1.5.6 не проверяет, может ли пользователь прочитать содержимое сообщения перед его дублированием, что позволяет пользователям с делегированной ролью повторно публиковать сообщение другого пользователя, защищенное паролем, как общедоступное.
Показать оригинальное описание (EN)
The Duplicate Post WordPress plugin before 1.5.6 does not check that a user may read the content of a post before duplicating it, allowing users with a delegated role to republish another user's password-protected post as publicly readable.
Характеристики атаки
Последствия
Строка CVSS v3.1