CVE-2026-11354 - Participants Database <= 2.7.8.3 - Missing Authorization to Unauthenticated Arbitrary Record Update / Sensitive Information Exposure via 'id' Parameter
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-31 и набрал 8 просмотров сообщества. Он классифицируется по категории удаленный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
WordPress için Katılımcı Veritabanı eklentisi, 'id' parametresi aracılığıyla 2.7.8.3'e kadar (bu sürüm dahil) tüm sürümlerde Hassas Bilgilerin Açığa Çıkmasına karşı savunmasızdır. Bu, kimliği doğrulanmamış saldırganların sayısal kimliğe göre rastgele katılımcı kayıtlarının üzerine yazmasına ve özel_kimlik taşıyan kayıt erişim bağlantısını saldırgan tarafından kontrol edilen bir e-posta adresine yönlendirmesine olanak tanır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API