CVE-2023-7199
El plugin Relevanssi en sus versiones 4.21.2 e inferiores para la edición gratuita, y 2.24.9 e inferiores para la edición premium, contiene una vulnerabilidad que permite a usuarios no autenticados acceder a posts privados y borradores mediante validación inadecuada de parámetros suministrados por el usuario. Un atacante podría explotar este defecto para recuperar información sensible contenida en contenido no publicado sin requerir credenciales de autenticación. El problema afecta la funcionalidad de búsqueda del plugin y su manejo de tipos de posts restringidos.
Basado en datos públicos de CVE (MITRE/NVD).