
El plugin no impide que atacantes no autenticados sobrescriban variables locales al renderizar plantillas a través de la API REST, lo que puede conducir a ataques de Inclusión de Archivos Locales.
El plugin no impide que atacantes no autenticados sobrescriban variables locales al renderizar plantillas a través de la API REST, lo que puede conducir a ataques de inclusión local de archivos (Local File Inclusion).
usage: PoC.py [-h] -u URL [-p PAYLOAD]
Essential Blocks < 4.4.3 - Unauthenticated Local File Inclusion
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
File to read (default: /etc/passwd)