Description
WordPress Yoast SEO plugin is vulnerable to full path disclosure via direct access to plugin files.
WordPress Yoast SEO plugin is vulnerable to full path disclosure via direct access to plugin files.
id: wp-yoast-seo-fpd
info:
name: WordPress Yoast SEO - Full Path Disclosure
author: ritikchaddha
severity: low
description: |
WordPress Yoast SEO plugin is vulnerable to full path disclosure via direct access to plugin files.
reference:
- https://wordpress.org/plugins/wordpress-seo/
metadata:
verified: true
max-request: 3
vendor: yoast
product: wordpress-seo
framework: wordpress
fofa-query: body="/wp-content/plugins/wordpress-seo/"
tags: wp,wordpress,wp-plugin,fpd,yoast,seo,exposure,vuln
http:
- method: GET
path:
- "{{BaseURL}}/wp-content/plugins/wordpress-seo/src/main.php"
- "{{BaseURL}}/wp-content/plugins/wordpress-seo/admin/class-admin.php"
- "{{BaseURL}}/wp-content/plugins/wordpress-seo/inc/class-wpseo-utils.php"
stop-at-first-match: true
matchers-condition: and
matchers:
- type: word
part: body
words:
- "Fatal error"
- "/plugins/wordpress-seo"
- "Uncaught TypeError:"
condition: and
- type: status
status:
- 200
# digest: 4a0a00473045022100f2a711f297c81d399fcc420ff70eef021c7b9449918c3bdceb2cf0af4aa1ca3b022029fc7bb4a871881873bd16489d0d34be9af2f27eaace4fd46fb1960f3c7d7a81:922c64590222798bb761d5b6d8e72950
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.