CVE-2024-11088
El plugin Simple Membership para WordPress contiene una vulnerabilidad de exposición de información sensible que afecta las versiones 4.5.5 y anteriores. Los usuarios no autenticados pueden explotar la funcionalidad nativa de búsqueda de WordPress para acceder a datos sensibles de publicaciones que deberían estar restringidas a administradores y otros roles de alto privilegio. Esta falla permite a los atacantes eludir los controles de acceso del plugin y ver contenido protegido sin la autorización adecuada. La vulnerabilidad ha sido resuelta en la versión 4.5.6.
Basado en datos públicos de CVE (MITRE/NVD).