CVE-2024-11094
El plugin 404 Solution para WordPress contiene una debilidad de exposición de información sensible en versiones hasta e incluyendo la 2.35.17 que afecta su funcionalidad de exportación. Los atacantes sin autenticación pueden explotar esta característica para descargar datos que contienen redirecciones junto con sus parámetros GET asociados, potencialmente exponiendo detalles confidenciales. Si bien muchos sitios podrían no verse impactados por esta exposición, aquellos que almacenan valores sensibles en parámetros de URL podrían enfrentar riesgos de divulgación de información.
Basado en datos públicos de CVE (MITRE/NVD).