Description
WordPress Plugin WP-RecentComments is prone to an information disclosure vulnerability. Attackers can exploit this issue to obtain sensitive information that may help in launching further attacks. WordPress Plugin WP-RecentComments version 2.2.7 is vulnerable; prior versions may also be affected.
Remediation
Disable and remove the plugin until a fix is available
References
Related Vulnerabilities
WordPress 4.9.x Multiple Vulnerabilities (4.9 - 4.9.21)
WordPress Plugin SpiderCatalog SQL Injection (1.7.3)
Nginx Uncontrolled Resource Consumption Vulnerability (CVE-2018-16843)
WordPress Plugin MasterStudy LMS-for Online Courses and Education Local File Inclusion (3.3.0)
WordPress Plugin MAZ Loader-Preloader Builder for WordPress SQL Injection (1.3.2)