【plugin】『Page Restrict』(versions 2.5.5 以下) Protection Mechanism Bypassの脆弱性


WordPress 用の Page Restrict プラグインには、2.5.5 までのすべてのバージョンにおいて情報漏洩の脆弱性があります。これは、ページが非公開にされたときに、プラグインが REST API 経由の投稿へのアクセスを適切に制限しないためです。これにより、認証されていない攻撃者が保護された投稿を閲覧することが可能になります。




