PT-2026-50244 · Undefined · Undefined
Dyingman1
·
Publicado
2026-06-17
·
Atualizado
2026-06-17
·
CVE-2026-8383
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
The LearnPress WordPress plugin before 4.3.7 does not gate the
edit context on one of its REST endpoint behind the edit users capability, allowing unauthenticated visitors to retrieve each returned user's roles, full capabilities map, extra capabilities, locale, and registration date via a crafted requestExploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined