Описание
The Relevanssi WordPress plugin before 4.22.0, Relevanssi Premium WordPress plugin before 2.25.0 allows any unauthenticated user to read draft and private posts via a crafted request
Ссылки
- ExploitThird Party Advisory
- Patch
- ExploitThird Party Advisory
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 2.25.0 (включая)
cpe:2.3:a:relevanssi:relevanssi:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 63%
0.00438
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-639
Связанные уязвимости
CVSS3: 5.3
github
около 2 лет назад
The Relevanssi WordPress plugin before 4.22.0, Relevanssi Premium WordPress plugin before 2.25.0 allows any unauthenticated user to read draft and private posts via a crafted request
EPSS
Процентиль: 63%
0.00438
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-639