
CVE-2023-2916 PoC
CVE-2023-2916 PoC Плагин InfiniteWP Client для WordPress версий до 1.11.1 включительно уязвим к утечке конфиденциальной информации. Эта уязвимость позволяет аутентифицированным злоумышленникам с правами подписчика или выше извлекать конфиденциальные данные, включая детали конфигурации. Эксплуатация этой уязвимости возможна только в том случае, если плагин ранее не был настроен. В сочетании с другой уязвимостью, позволяющей произвольную установку и активацию плагинов, это может привести к удаленному управлению сайтом и возможному повышению привилегий.