CVE-2023-1623
El plugin Custom Post Type UI para WordPress hasta la versión 1.13.4 contiene una vulnerabilidad de falsificación de solicitud entre sitios en la función cptui_render_debuginfo_section debido a una validación insuficiente de nonce. Un atacante no autenticado podría explotar esto fabricando una solicitud maliciosa que, si es hecha clic por un administrador, filtraría información sensible de depuración incluyendo plugins y temas instalados junto con detalles de versión de PHP, MySQL y el servidor web. La vulnerabilidad fue parcheada en la versión 1.13.5.
Basado en datos públicos de CVE (MITRE/NVD).