Ad

CVE-2026-19251

MEDIUM CVSS 3.1: 5,3 EPSS 0.24%
Обновлено 3 сентября 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 2.13.0
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Ultimate Member WordPress до версии 2.13.0 не проверяет, был ли комментарий одобрен или является ли профиль, которому он принадлежит, частным, прежде чем возвращать активность профиля неаутентифицированным посетителям, позволяя им читать содержимое комментариев, все еще ожидающих модерации.

Показать оригинальное описание (EN)

The Ultimate Member WordPress plugin before 2.13.0 does not check whether a comment has been approved, or whether the profile it belongs to is private, before returning profile activity to unauthenticated visitors, allowing them to read the content of comments still awaiting moderation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1