WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2024-12008 — W3 Total Cache [w3-total-cache] < 2.8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12008 W3 Total Cache [w3-total-cache] < 2.8.2 Exposición de información sensible a un actor no autorizado Media 5,3 < 2.8.2 2.8.2 2025-01-13

CVE-2024-12008

El plugin W3 Total Cache para WordPress es vulnerable a Exposición de Información en todas las versiones hasta y inclusive la 2.8.1 mediante el archivo de registro de depuración expuesto públicamente. Esto permite que atacantes no autenticados vean información potencialmente sensible en el archivo de registro expuesto. Por ejemplo, el archivo de registro puede contener valores de nonce que pueden ser utilizados en ataques CSRF adicionales. Nota: la función de depuración debe estar habilitada para que esto sea un problema, y por defecto está deshabilitada.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.