
Exploit de prova de conceito para CVE-2023-2916 visando exposição de informações sensíveis no plugin InfiniteWP Client para WordPress. Extrai detalhes de configuração de usuários autenticados de nível assinante.
CVE-2023-2916 PoC O plugin InfiniteWP Client para WordPress, nas versões até e incluindo a 1.11.1, é vulnerável a uma falha de exposição de informações sensíveis. Essa vulnerabilidade permite que atacantes autenticados com permissões de nível de assinante ou superior extraiam dados sensíveis, incluindo detalhes de configuração. A exploração desta vulnerabilidade só é possível se o plugin não tiver sido configurado anteriormente. Quando combinada com outra vulnerabilidade de instalação e ativação arbitrária de plugin, pode levar ao gerenciamento remoto do site e à potencial elevação de privilégios.