WordPress 1 Click WordPress Migration plugin <= 2.5.7 - Sensitive Data Exposure vulnerability
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
O plugin 1 Click WordPress Migration deixa informações de depuração visíveis no site, expondo detalhes sensíveis do sistema para qualquer pessoa que saiba onde procurar. Essas informações podem ajudar invasores a entender como seu site é configurado e encontrar outras vulnerabilidades.
O plugin não limpa informações de debug adequadamente durante a operação, permitindo que atacantes remotos não autenticados acessem dados sensíveis do sistema incorporados na saída de debug ou em arquivos. A vulnerabilidade afeta versões até 2.5.7, não requer autenticação ou interação do usuário, mas o atacante precisa conhecer ou descobrir a localização das informações de debug expostas.