
Falta de autorización que permite la exposición de información sensible sin autenticación
El plugin linkID para WordPress es vulnerable al acceso no autorizado a datos debido a la ausencia de una comprobación de capacidades al incluir la función phpinfo en todas las versiones hasta la 0.1.2, inclusive. Esto permite que atacantes no autenticados lean los ajustes de configuración y las variables predefinidas del servidor del sitio. El plugin no necesita estar activado para que la vulnerabilidad sea explotada.
output.txt.readme.txt y comprueba la versión. Si es <= 0.1.2, registra la vulnerabilidad y obtiene la información de PHP.phpinfo.php.output.txt y comprueba la versión.usage: CVE-2024-12542.py [-h] -u URL
Check WordPress plugin version and fetch PHP info.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site