CVE-2024-12008
El plugin W3 Total Cache para WordPress es vulnerable a Exposición de Información en todas las versiones hasta y inclusive la 2.8.1 mediante el archivo de registro de depuración expuesto públicamente. Esto permite que atacantes no autenticados vean información potencialmente sensible en el archivo de registro expuesto. Por ejemplo, el archivo de registro puede contener valores de nonce que pueden ser utilizados en ataques CSRF adicionales. Nota: la función de depuración debe estar habilitada para que esto sea un problema, y por defecto está deshabilitada.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org