
Exploit para la vulnerabilidad del plugin Ninja Forms que permite la descarga no autenticada de los CSV de los envíos para revelar direcciones de correo electrónico.
El plugin no elimina los archivos temporales creados al exportar los envíos, lo que podría permitir a atacantes no autenticados descargarlos y obtener información sensible, como la dirección de correo electrónico de los usuarios que enviaron un formulario, dado que el archivo es de acceso público y tiene un nombre adivinable. Prueba de concepto El archivo CSV exportado (generado al exportar todos los envíos mediante el botón "Descargar todos los envíos") se almacena en la carpeta /wp-content/uploads// con el siguiente formato: form--all-subs.csv
Ejemplo: https://example.com/wp-content/uploads/2022/03/form-1-all-subs.csv
python3 ninja.py -u http://wordpress.lan