漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
WP Statistics < 14.16.10 - Subscriber+ Sensitive Data Disclosure via Metabox AJAX Handlers
Vulnerability Description
The WP Statistics WordPress plugin before 14.16.10 does not perform a capability check on a set of dashboard analytics AJAX handlers, relying only on a nonce that every authenticated user holds, allowing users with Subscriber-level access and above to disclose the site's visitor analytics data.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
WordPress WP Statistics 安全漏洞
Vulnerability Description
WordPress WP Statistics是WordPress基金会开源的一个网站流量统计分析插件。 WordPress WP Statistics 14.16.10之前版本存在安全漏洞,该漏洞源于未对一组仪表板分析AJAX处理程序执行能力检查,仅依赖nonce,导致订阅者级别及以上用户能够披露站点访客分析数据。
CVSS Information
N/A
Vulnerability Type
N/A