CVE-2023-4645
El plugin Ad Inserter para WordPress contiene una falla de divulgación de información sensible en versiones hasta la 2.7.30 que puede ser explotada a través de la función ai_ajax sin autenticación. Los atacantes podrían recuperar títulos de posts protegidos, slugs y contraseñas, junto con nombres de usuario, roles de usuario disponibles y la clave de licencia del plugin si la depuración remota está activada, aunque esta configuración está deshabilitada por defecto. La vulnerabilidad afecta a todos los usuarios sin autenticar que puedan realizar solicitudes a la función vulnerable.
Basado en datos públicos de CVE (MITRE/NVD).