
Restrict Content <= 3.2.7 - Exposición de información mediante archivo de registro heredado
Restrict Content <= 3.2.7 - Exposición de Información a través del archivo de registro heredado
El complemento de membresía – Restrict Content para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta la 3.2.7 inclusive a través del archivo de registro heredado. Esto hace posible que atacantes no autenticados extraigan datos sensibles, incluyendo información de depuración.
Severity: medium
CVE ID: CVE-2023-47668
CVSS Score: 5.3
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Plugin Slug: restrict-content
WPScan URL: https://www.wpscan.com/plugin/restrict-content
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/ad2d5070-ddc6-4478-abe5-776e197a4507?source=api-prod
/wp-content/uploads/rcp-debug.log