Ad

CVE-2026-19782

NONE
Обновлено 19 августа 2026
WordPress
Параметр Значение
Уязвимые версии до 1.33.5
Поставщик WordPress
Публичный эксплойт Нет

Плагин WPS Bidouille WordPress до версии 1.33.5 не имеет надлежащих проверок авторизации в действии AJAX, что позволяет любому аутентифицированному пользователю, например подписчику, получать адреса электронной почты всех зарегистрированных пользователей.

Показать оригинальное описание (EN)

The WPS Bidouille WordPress plugin before 1.33.5 does not have proper authorisation checks in an AJAX action, allowing any authenticated user, such as a subscriber, to retrieve the email addresses of all registered users.