
Restringir Conteúdo <= 3.2.7 - Exposição de Informações através de arquivo de log legado
Restrict Content <= 3.2.7 - Exposição de Informações via arquivo de log legado
O plugin Membership – Restrict Content para WordPress é vulnerável à Exposição de Informações Sensíveis em todas as versões até, e incluindo, a 3.2.7 por meio do arquivo de log legado. Isso possibilita que atacantes não autenticados extraiam dados sensíveis, incluindo informações de depuração.
Severity: medium
CVE ID: CVE-2023-47668
CVSS Score: 5.3
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Plugin Slug: restrict-content
WPScan URL: https://www.wpscan.com/plugin/restrict-content
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/ad2d5070-ddc6-4478-abe5-776e197a4507?source=api-prod
/wp-content/uploads/rcp-debug.log