
لا يقيد WordPress بشكل صحيح حقول المستخدم التي يمكن البحث فيها عبر REST API، مما يسمح للمهاجمين غير المصادقين بتمييز عناوين البريد الإلكتروني للمستخدمين الذين نشروا منشورات عامة على موقع متأثر عبر هجوم بأسلوب Oracle
لا يقيد ووردبريس بشكل صحيح حقول المستخدم القابلة للبحث عبر REST API، مما يسمح للمهاجمين غير المصادقين بكشف عناوين البريد الإلكتروني للمستخدمين الذين نشروا منشورات عامة على موقع متأثر عبر هجوم بأسلوب Oracle
المصدر: https://wpscan.com/vulnerability/19380917-4c27-4095-abf1-eba6f913b441/