Плагин SureRank SEO WordPress до версии 1.10.1 не исключает адреса электронной почты зарегистрированных учетных записей пользователей из структурированных данных, которые он выводит на общедоступных страницах по умолчанию, позволяя неаутентифицированным посетителям получить адрес электронной почты любого пользователя, опубликовавшего контент.
Показать оригинальное описание (EN)
The SureRank SEO WordPress plugin before 1.10.1 does not exclude users' registered account email addresses from the structured data it outputs on public pages by default, allowing unauthenticated visitors to obtain the email address of any user who has published content.
Характеристики атаки
Последствия
Строка CVSS v3.1