CVE-2022-47160
El plugin Wp Social Login and Register Social Counter para WordPress hasta la versión 1.9.0 permite que usuarios autenticados con privilegios de nivel suscriptor exporten información sensible del usuario, incluyendo credenciales de inicio de sesión y contraseñas de cuentas de redes sociales conectadas. La vulnerabilidad existe porque la función export_users_content_csv carece de verificaciones de capacidad adecuadas, permitiendo que atacantes con pocos privilegios eviten controles de autorización y accedan a datos confidenciales que no deberían poder recuperar.
Basado en datos públicos de CVE (MITRE/NVD).