
Prova de conceito para divulgação de dados sensíveis sem autenticação que afeta o plugin wp-import-export do WordPress (CVE-2022-0236)
O plugin WordPress WP Import Export é vulnerável à divulgação não autenticada de dados confidenciais devido à falta de uma verificação de capacidade na função de download wpie_process_file_download encontrada no arquivo ~/includes/classes/class-wpie-general.php. Isso tornou possível que atacantes não autenticados baixassem qualquer informação importada ou exportada de um site vulnerável, a qual pode conter informações confidenciais como dados de usuários. Isso afeta as versões até, e incluindo, 3.9.15.
python poc.py -u <HOST>