Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors <= 4.7.1 - Insecure Direct Object Reference to Authenticated (Author+) Arbitrary User Email Update and Account Takeover
publishpress-authors
Publicado: 16/10/2024
Se ha identificado una vulnerabilidad crítica en el plugin PublishPress Authors, que permite a usuarios autenticados modificar correos electrónicos de otr…