
Prueba de concepto para la divulgación de datos sensibles sin autenticación que afecta al plugin wp-import-export de WordPress (CVE-2022-0236)
El plugin WP Import Export de WordPress es vulnerable a la divulgación de datos sensibles sin autenticación debido a una comprobación de capacidades faltante en la función de descarga wpie_process_file_download que se encuentra en el archivo ~/includes/classes/class-wpie-general.php. Esto hizo posible que atacantes no autenticados descargaran cualquier información importada o exportada de un sitio vulnerable, la cual puede contener información sensible como datos de usuarios. Esto afecta a las versiones hasta la 3.9.15 inclusive.
python poc.py -u <HOST>