
Host PHP Info <= 1.0.4 - Falta de autorización que permite la divulgación no autenticada de información sensible
Host PHP Info <= 1.0.4 - Falta de autorización que permite la divulgación no autenticada de información sensible
El plugin Host PHP Info para WordPress es vulnerable al acceso no autorizado a datos debido a la falta de una comprobación de capacidades al incluir la función 'phpinfo' en todas las versiones hasta la 1.0.4 inclusive. Esto permite que atacantes no autenticados lean los ajustes de configuración y las variables predefinidas del servidor del sitio. El plugin no necesita estar activado para que la vulnerabilidad sea explotada.
https://wp-dev.ddev.site/wp-content/plugins/host-php-info/info.php