
WordPress non limita correttamente quali campi utente sono ricercabili tramite l'API REST, consentendo a attaccanti non autenticati di discernere gli indirizzi email degli utenti che hanno pubblicato post pubblici su un sito web interessato tramite un attacco in stile Oracle.
WordPress non limita correttamente quali campi utente sono ricercabili tramite l'API REST, consentendo ad attaccanti non autenticati di scoprire gli indirizzi email degli utenti che hanno pubblicato post pubblici su un sito web affetto tramite un attacco di tipo Oracle.
Fonte: https://wpscan.com/vulnerability/19380917-4c27-4095-abf1-eba6f913b441/