# WordPress Email Capture & Lead Generation Plugin <= 1.0.2 - 存在访问控制缺陷
## 概述
wishfulthemes 的 Email Capture & Lead Generation 插件存在授权缺失漏洞,允许利用配置不当的访问控制安全级别进行攻击。
## 影响版本
从 n/a 到 1.0.2
## 细节
该漏洞源于授权机制的缺失,攻击者可以利用配置不当的访问控制安全级别来访问受保护的资源或执行受限制的操作。
## 影响
此漏洞可能导致未经授权的访问,攻击者可以获取敏感信息或进行其他恶意活动。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Email Capture & Lead Generation Plugin <= 1.0.2 - Broken Access Control vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry