WordPress · Relevanssi Live Ajax Search · CVE-2024-7573
**Nome do software vulnerável e versões afetadas**
Plugin Relevanssi Live Ajax Search para versões do WordPress até a 2.4, inclusive
**Descrição**
O problema se deve à validação insuficiente dos dados fornecidos via POST na função `search`, permitindo que invasores não autenticados injetem argumentos arbitrários em uma consulta WP Query e, potencialmente, exponham informações confidenciais, como anexos ou publicações privadas.
**Recomendações**
Para o plugin Relevanssi Live Ajax Search para versões do WordPress até a 2.4, inclusive, atualize para uma versão superior à 2.4 para resolver o problema.
Como solução temporária, considere desativar a função `search` até que um patch esteja disponível.
Restrinja o acesso à consulta WP Query para minimizar o risco de exploração.
Evite usar o plugin Relevanssi Live Ajax Search até que o problema seja resolvido.