CVE · Medium

CVE-2024-2931 — WPFront User Role Editor [wpfront-user-role-editor] < 4.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2931 WPFront User Role Editor [wpfront-user-role-editor] < 4.1.0 Exposición de información sensible a un actor no autorizado Media 4,3 < 4.1.0 4.1.0 2024-04-01

CVE-2024-2931

El plugin WPFront User Role Editor para WordPress contiene una falla de divulgación de información sensible que afecta las versiones hasta la 3.2.1.11184 inclusive, a través de la acción AJAX wpfront_user_role_editor_assign_roles_user_autocomplete. Cualquier usuario autenticado con permisos de nivel suscriptor como mínimo puede explotar esta vulnerabilidad para recuperar una lista completa de direcciones de correo electrónico pertenecientes a todos los usuarios registrados del sitio. Esta exposición de información de contacto del usuario afecta la privacidad de la base de usuarios de la instalación de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.