Un problème a été découvert dans le plug-in par-supsystic-table prix avant 1.8.2 pour WordPress. Parce qu’il n’y a pas de contrôle d’autorisation sur le ImportJSONTable, createFromTpl et points d’extrémité getJSONExportTable, les utilisateurs non authentifiés peuvent récupérer des informations de tableau de prix, créer de nouvelles tables, ou importer / modifier une table.
https://www.wordfence.com/blog/2020/02/multiple-vulnerabilities-patched-in-pricing-table-by-supsystic-plugin/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9392