CVE · Medium

CVE-2021-24868 — Document Embedder – let visitors read files without downloading [document-emberdder] < 1.7.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24868 Document Embedder – let visitors read files without downloading [document-emberdder] < 1.7.9 Exposición de un recurso a una esfera incorrecta Media 4,3 < 1.7.9 1.7.9 2022-01-03

CVE-2021-24868

El plugin Document Embedder de WordPress en versiones anteriores a la 1.7.9 expone un endpoint AJAX que permite a cualquier usuario con privilegios de autenticación, incluyendo aquellos con acceso de nivel de suscriptor, descubrir y listar los títulos de artículos no publicados y artículos privados que de otro modo deberían estar restringidos de la vista.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.