
WP Import Export WordPressプラグインは、~/includes/classes/class-wpie-general.php ファイルにあるダウンロード関数 wpie_process_file_download に対する機能チェックが欠如しているため、認証されていない機密データの漏洩に対して脆弱です。これにより、認証されていない攻撃者が脆弱なサイトからインポートまたはエクスポートされた情報をダウンロードでき、ユーザーデータなどの機密情報が含まれる可能性があります。これはバージョン3.9.15まで(およびそれを含む)に影響します。
python poc.py -u <HOST>