wpForo Forum <= 2.1.7 - Authenticated (Subscriber+) Local File Include, Server-Side Request Forgery, and PHAR Deserialization via file_get_contents
wpforo
Publicado: 01/06/2023
Se ha identificado una vulnerabilidad crítica en el plugin wpForo Forum, que permite a usuarios autenticados (nivel Suscriptor o superior) realizar inclus…