CVE-2023-4668
El plugin Ad Inserter para WordPress hasta la versión 2.7.30 contiene una vulnerabilidad que permite a usuarios no autenticados acceder a información sensible a través del parámetro de URL ai-debug-processing-fe. Al explotar este defecto, los atacantes pueden obtener detalles sobre los plugins instalados y activos, el tema actualmente activo, la versión de WordPress, detalles de configuración del plugin e información del servidor como límites de memoria y rutas de instalación. Esta exposición de detalles del sistema podría permitir a los atacantes identificar vulnerabilidades adicionales o planificar ataques más dirigidos contra la instalación de WordPress.
Basado en datos públicos de CVE (MITRE/NVD).