
CVE-2023-2916 Prueba de Concepto
CVE-2023-2916 PoC El complemento InfiniteWP Client para WordPress, en versiones hasta la 1.11.1 inclusive, es vulnerable a una falla de Exposición de Información Sensible. Esta vulnerabilidad permite a atacantes autenticados con permisos de nivel de suscriptor o superior extraer datos sensibles, incluidos los detalles de configuración. La explotación de esta vulnerabilidad solo es posible si el complemento no ha sido configurado previamente. Cuando se combina con otra vulnerabilidad de instalación y activación arbitraria de complementos, puede llevar a la gestión remota del sitio y a una posible elevación de privilegios.