Плагин Survey Form Block для WordPress уязвим для несанкционированного доступа к данным из-за отсутствия проверки возможности функции get_all_data() во всех версиях до 1.0.1 включительно. Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом на уровне подписчика и выше, экспортировать все данные отправки опросов и метаданные столбцов.
Показать оригинальное описание (EN)
The Survey Form Block plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the get_all_data() function in all versions up to, and including, 1.0.1. This makes it possible for authenticated attackers, with Subscriber-level access and above, to export all survey submission data and column metadata.
Характеристики атаки
Последствия
Строка CVSS v3.1