CVE-2026-9228
WordPress MotoPress Timetable插件存在IDOR漏洞,攻击者可利用此漏洞访问其他用户的私有帖子信息
漏洞源于action_get_event_data函数缺少对用户输入的验证,攻击者可通过枚举timeslot ID获取敏感数据