Host PHP Info <= 1.0.4 - 未認証の機密情報開示を許す認可の欠如
Host PHP Info WordPress プラグインは、バージョン 1.0.4 までの全バージョンにおいて、'phpinfo' 関数を含める際に権限チェックが欠如しているため、データへの不正アクセスに対して脆弱です。これにより、未認証の攻撃者がサイトのサーバー上の構成設定や定義済み変数を読み取ることが可能になります。この脆弱性が悪用されるために、プラグインが有効化されている必要はありません。
https://wp-dev.ddev.site/wp-content/plugins/host-php-info/info.php