WordPress 插件 Adenion Blog2Social 在 9.1.0 版本之前,存在一个安全漏洞:它向低权限账户暴露了所有已注册的 WordPress 用户的电子邮件地址。 具体来说,位于 中的 AJAX 处理程序会调用 中的 方法。该方法会返回所有匹配用户的电子邮件地址,且未对调用者进行权限限制(即不要求调用者拥有 权限)。因此,任何拥有 权限的用户都能获取用户(包括管理员)的电子邮件地址。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Adenion | Blog2Social | 0 ~ 9.1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-89031 | 5.4 MEDIUM | Blog2Social WordPress Plugin < 9.1.0 Broken Access Control via b2s_calendar_move_post |
| CVE-2026-89029 | 4.3 MEDIUM | Blog2Social WordPress Plugin < 9.1.0 User Enumeration via AJAX Handler |
No comments yet