
WordPress는 REST API를 통해 검색 가능한 사용자 필드를 적절히 제한하지 않아, 인증되지 않은 공격자가 영향을 받는 웹사이트에서 공개 게시물을 게시한 사용자의 이메일 주소를 오라클 스타일 공격을 통해 알아낼 수 있습니다.
WordPress는 REST API를 통해 검색 가능한 사용자 필드를 적절히 제한하지 않아, 인증되지 않은 공격자가 Oracle 스타일 공격을 통해 영향받은 웹사이트에 공개 게시물을 작성한 사용자의 이메일 주소를 알아낼 수 있습니다.
출처: https://wpscan.com/vulnerability/19380917-4c27-4095-abf1-eba6f913b441/