漏洞标题
ElementInvader Elementor插件 <= 1.3.1 版本任意选项读取缺少授权漏洞
漏洞描述信息
WordPress插件ElementInvader Addons for Elementor在所有版本中(包括在1.3.1版本及之前)存在敏感信息泄露漏洞,攻击者可通过eli_option_value短代码从wp_options表中提取任意选项信息。具有Contributor级别及以上访问权限的认证攻击者可以利用此漏洞进行攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
信息暴露
漏洞标题
ElementInvader Addons for Elementor <= 1.3.1 - Missing Authorization to Arbitrary Options Read
漏洞描述信息
The ElementInvader Addons for Elementor plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.3.1 via the eli_option_value shortcode. This makes it possible for authenticated attackers, with Contributor-level access and above, to extract arbitrary options from the wp_options table.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
通过用户控制密钥绕过授权机制
漏洞标题
WordPress plugin ElementInvader Addons for Elementor 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin ElementInvader Addons for Elementor 1.3.1版本及之前版本存在安全漏洞。攻击者利用该漏洞可以从 wp_options 表中提取任意选项。
CVSS信息
N/A
漏洞类别
其他