Plusieurs vulnérabilités ont été identifiées dans Pluck, elles pourraient être exploitées par des attaquants distants afin d'accéder à des informations sensibles. Ces failles résultent d'erreurs présentes au niveau du script "data/inc/themes/predefined_variables.php" qui ne filtre pas les paramètres "file" et "blogpost", ce qui pourrait être exploité par des attaquants distants afin d'inclure des fichiers présents au sein d'un système vulnérable.
Crédit Vulnérabilités découvertes par AmnPardaz Security Research Team.