Description
An issue was discovered in MediaWiki through 1.37.2. The SecurePoll extension allows a leak because sorting by timestamp is supported,
Remediation
References
Related Vulnerabilities
WordPress Plugin Widgets for WooCommerce Products on Elementor Security Bypass (1.0.5)
WordPress Plugin WP Dev Powers:ACF Color Coded Field Types Security Bypass (1.0)
Joomla Missing Authorization Vulnerability (CVE-2019-18674)
WordPress Plugin Poll, Survey, Questionnaire and Voting system SQL Injection (1.5.2)