CVE-2026-42379WPDeveloper开发的Templately插件存在敏感信息泄露漏洞。在特定版本中,由于对发送数据的处理不当,攻击者可以获取嵌入在数据中的敏感信息。该漏洞影响从n/a到3.6.1的版本,可能导致用户隐私数据被非法检索。
该漏洞属于“敏感信息插入已发送数据”类型。在WPDeveloper Templately插件的受影响版本中,应用程序在处理数据传输时未能正确过滤或屏蔽敏感数据。当低权限用户(PR:L)发起特定的网络请求时,服务器响应的数据包中可能直接包含了未经加密的敏感信息(如API密钥、内部路径或其他用户的元数据)。攻击者无需进行用户交互(UI:N),即可通过网络(AV:N)解析这些响应数据,从而提取出本应受保护的敏感信息。由于Scope为Changed (S:C),这可能会影响同一服务器上的其他组件或数据范围,增加被横向攻击的风险。