漏洞描述 Trinity Audio 是一个用于将内容转换为音频的 WordPress 插件。该漏洞存在于所有版本的 Trinity Audio 插件(包括 5.21.0 及以下版本)中,攻击者可以通过访问安装时创建的 ~/admin/inc/phpinfo.php 文件,未经身份验证地提取敏感的配置信息。这可能会导致进一步的攻击。
相关漏洞推荐 (CVE-2025-9196)Trinity Audio插件敏感信息泄露漏洞 POC CVE-2025-9196: Trinity Audio <= 5.21.0 - Information Exposure