
Restrict Content <= 3.2.7 - Esposizione di informazioni tramite file di log legacy
Restrict Content <= 3.2.7 - Esposizione di informazioni tramite file di log legacy
Il plugin Membership – Restrict Content per WordPress è vulnerabile all'esposizione di informazioni sensibili in tutte le versioni fino alla 3.2.7 inclusa tramite il file di log legacy. Ciò consente ad attaccanti non autenticati di estrarre dati sensibili, incluse informazioni di debug.
Severity: medium
CVE ID: CVE-2023-47668
CVSS Score: 5.3
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Plugin Slug: restrict-content
WPScan URL: https://www.wpscan.com/plugin/restrict-content
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/ad2d5070-ddc6-4478-abe5-776e197a4507?source=api-prod
/wp-content/uploads/rcp-debug.log