【plugin】『Ultimate Gift Cards for WooCommerce – Create, Redeem & Manage Digital Gift Certificates with Personalized Templates』(versions 2.6.6 以下) Missing Authorization to Unauthenticated Information Exposureの脆弱性


Ultimate Gift Cards for WooCommerce – Create, Redeem & Manage Digital Gift Certificates with Personalized Templates plugin for WordPress には、2.6.6 までのすべてのバージョンにおいて、wps_wgm_preview_email_template() を経由した機密情報暴露の脆弱性があります。これにより、認証されていない攻撃者が、機密データを含む可能性のあるパスワードで保護された投稿や下書きの投稿を読むことが可能になります。




