CVE-2026-39473Simple History插件存在敏感信息泄露漏洞。由于在发送的数据中插入了敏感信息,未经身份验证的攻击者可利用此漏洞检索嵌入的敏感数据。该漏洞影响Simple History n/a至5.24.0版本,CVSS评分为5.3,属于中危级别,可能导致用户隐私信息泄露。
该漏洞属于发送数据中的敏感信息插入类型。在Simple History插件受影响版本中,应用程序在处理日志数据或生成响应时,未能正确过滤敏感信息,导致将本应保密的数据嵌入到了返回给客户端的数据包中。根据CVSS向量分析,该漏洞利用难度低(AC:L),无需用户交互(UI:N)且无需权限(PR:N)。攻击者可以通过构造特定的网络请求,直接从服务器响应中获取这些嵌入的敏感数据。虽然目前评估对机密性的影响为低(C:L),但泄露的信息可能包含系统内部路径、用户操作记录或其他有助于进一步攻击的元数据,从而对系统安全构成潜在威胁。