
WordPress REST API के माध्यम से यह उचित रूप से प्रतिबंधित नहीं करता है कि कौन से उपयोगकर्ता फ़ील्ड खोजे जा सकते हैं, जिससे बिना प्रमाणीकरण वाले हमलावर Oracle शैली के हमले के माध्यम से प्रभावित वेबसाइट पर सार्वजनिक पोस्ट प्रकाशित करने वाले उपयोगकर्ताओं के ईमेल पतों का पता लगा सकते हैं।
WordPress यह उचित रूप से प्रतिबंधित नहीं करता है कि REST API के माध्यम से कौन से उपयोगकर्ता फ़ील्ड खोजे जा सकते हैं, जिससे बिना प्रमाणीकरण वाले हमलावर Oracle शैली के हमले के माध्यम से किसी प्रभावित वेबसाइट पर सार्वजनिक पोस्ट प्रकाशित करने वाले उपयोगकर्ताओं के ईमेल पतों का पता लगा सकते हैं।
स्रोत: https://wpscan.com/vulnerability/19380917-4c27-4095-abf1-eba6f913b441/