CVE · Medium

CVE-2024-11094 — 404 Solution [404-solution] < 2.35.18

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11094 404 Solution [404-solution] < 2.35.18 Exposición de un elemento de datos a una sesión incorrecta Media 5,3 < 2.35.18 2.35.18 2024-11-15

CVE-2024-11094

El plugin 404 Solution para WordPress contiene una debilidad de exposición de información sensible en versiones hasta e incluyendo la 2.35.17 que afecta su funcionalidad de exportación. Los atacantes sin autenticación pueden explotar esta característica para descargar datos que contienen redirecciones junto con sus parámetros GET asociados, potencialmente exponiendo detalles confidenciales. Si bien muchos sitios podrían no verse impactados por esta exposición, aquellos que almacenan valores sensibles en parámetros de URL podrían enfrentar riesgos de divulgación de información.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.