WordPress 插件 信息泄露漏洞 CVE-2021-24661 CNNVD-202109-1792

3.5 AV AC AU C I A
发布: 2021-09-27
修订: 2024-11-21

WordPress 插件是WordPress开源的一个应用插件。 WordPress 插件 PostX 存在信息泄露漏洞,该漏洞源于2.4.10之前版本的PostX Gutenberg Blocks for Post Grid WordPress插件启用了Saved Templates Addon,允许贡献者角色或更高级别的用户阅读密码保护或用户无法阅读的文章内容(给定文章ID)。未授权的攻击者可利用漏洞获取受影响组件敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息