
Restrict Content <= 3.2.7 - Exposition d'informations via un fichier journal hérité
Restrict Content <= 3.2.7 - Exposition d'informations via le fichier journal hérité
Le plugin Membership – Restrict Content pour WordPress est vulnérable à l'exposition d'informations sensibles dans toutes les versions jusqu'à la version 3.2.7 incluse via le fichier journal hérité. Cela permet à des attaquants non authentifiés d'extraire des données sensibles, y compris des informations de débogage.
Severity: medium
CVE ID: CVE-2023-47668
CVSS Score: 5.3
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Plugin Slug: restrict-content
WPScan URL: https://www.wpscan.com/plugin/restrict-content
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/ad2d5070-ddc6-4478-abe5-776e197a4507?source=api-prod
/wp-content/uploads/rcp-debug.log