CVE-2022-4057
El plugin Autoptimize para WordPress hasta la versión 3.0.4 contiene una vulnerabilidad de exposición de información sensible que afecta la funcionalidad de importación y exportación. Las funciones 'ao_ccss_export_callback' y 'ao_ccss_import_callback' no eliminan el archivo settings.json después de su uso, lo que podría exponer los datos de configuración del plugin al acceso no autorizado. Un atacante no autenticado podría explotar esta falla para recuperar información sensible almacenada en la configuración del plugin. La vulnerabilidad fue corregida en la versión 3.1.0.
Basado en datos públicos de CVE (MITRE/NVD).