
CVE-2023-2916 PoC
CVE-2023-2916 PoC Das InfiniteWP-Client-Plugin für WordPress ist in Versionen bis einschließlich 1.11.1 anfällig für eine Schwachstelle zur Offenlegung sensibler Informationen. Diese Schwachstelle ermöglicht es authentifizierten Angreifern mit Abonnenten-Berechtigungen oder höher, sensible Daten, einschließlich Konfigurationsdetails, zu extrahieren. Die Ausnutzung dieser Schwachstelle ist nur möglich, wenn das Plugin zuvor nicht konfiguriert wurde. In Kombination mit einer weiteren Schwachstelle, die die Installation und Aktivierung beliebiger Plugins ermöglicht, kann dies zu einer Fernverwaltung der Website und möglicherweise zur Erhöhung von Privilegien führen.