
CVE-2023-2916 PoC
CVE-2023-2916 PoC O plugin InfiniteWP Client para WordPress, nas versões até e incluindo a 1.11.1, é vulnerável a uma falha de exposição de informações sensíveis. Essa vulnerabilidade permite que atacantes autenticados com permissões de nível de assinante ou superior extraiam dados sensíveis, incluindo detalhes de configuração. A exploração desta vulnerabilidade só é possível se o plugin não tiver sido configurado anteriormente. Quando combinada com outra vulnerabilidade de instalação e ativação arbitrária de plugin, pode levar ao gerenciamento remoto do site e à potencial elevação de privilégios.