
O WordPress não restringe adequadamente quais campos de usuário são pesquisáveis através da API REST, permitindo que atacantes não autenticados descubram os endereços de e-mail de usuários que publicaram posts públicos em um site afetado através de um ataque estilo Oracle.
O WordPress não restringe adequadamente quais campos de usuário são pesquisáveis através da REST API, permitindo que atacantes não autenticados descubram os endereços de e-mail de usuários que publicaram posts públicos em um site afetado através de um ataque no estilo Oracle.
Fonte: https://wpscan.com/vulnerability/19380917-4c27-4095-abf1-eba6f913b441/