Плагин SupportCandy WordPress до версии 3.5.3 не проверяет отправленный код авторизации для каждой заявки перед раскрытием реального кода запрашивающей стороне, позволяя неаутентифицированным пользователям читать содержимое любой заявки в службу поддержки.
Показать оригинальное описание (EN)
The SupportCandy WordPress plugin before 3.5.3 does not validate a submitted per-ticket authorization code before disclosing the real code to the requester, allowing unauthenticated users to read the contents of any support ticket.
Характеристики атаки
Последствия
Строка CVSS v3.1