Wordpress Alert: Form submission data leakage

A form endpoint exposes saved entries beyond the intended staff roles. Contact details or confidential messages may leak.

What it looks like

A form endpoint exposes saved entries beyond the intended staff roles.

Why it matters

Contact details or confidential messages may leak.

What to check

Review entry-list permissions and API responses.

Documentation

This is an exploit pattern to check in installed components, not a claim that every WordPress site has this flaw. Confirm the product and version against its advisories before treating a site as affected. See WordPress roles and capabilities, WordPress REST endpoint permissions.