漏洞标题
WP Guppy 版本小于 1.3 - 敏感信息泄露
漏洞描述信息
WP Guppy 版本小于 1.3 - 敏感信息泄露
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
WP Guppy < 1.3 - Sensitive Information Disclosure
漏洞描述信息
The WP Guppy WordPress plugin before 1.3 does not have any authorisation in some of the REST API endpoints, allowing any user to call them and could lead to sensitive information disclosure, such as usernames and chats between users, as well as be able to send messages as an arbitrary user
CVSS信息
N/A
漏洞类别
授权机制缺失
漏洞标题
WordPress 插件安全漏洞
漏洞描述信息
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。 WordPress 的WP Guppy 插件 1.3之前版本存在安全漏洞,该漏洞源于插件在某些REST API端点中没有授权,允许任何用户调用它们,并可能导致敏感信息泄露.
CVSS信息
N/A
漏洞类别
其他