CVE-2017-5487

⚪ Do wiadomości

Nieprawidłowe ograniczenia w REST API WordPressa umożliwiają zdalne ujawnienie danych autorów postów.

CVSS
5.3
EPSS
92.5%
Exploit
none
Vendor
wordpress
Opis źródłowy (NVD)

wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php in the REST API implementation in WordPress 4.7 before 4.7.1 does not properly restrict listings of post authors, which allows remote attackers to obtain sensitive information via a wp-json/wp/v2/users request.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)92.5%
Opublikowano (NVD)2017-01-15 02:59:02 UTC
Ostatnia modyfikacja (NVD)2026-05-13 00:24:29 UTC
Referencje