CVE-2024-12365
La extensión W3 Total Cache para WordPress es vulnerable a acceso no autorizado de datos debido a la falta de una comprobación de capacidad en la función is_w3tc_admin_page en todas las versiones hasta y incluyendo 2.8.1. Esto permite que los atacantes autenticados, con acceso desde el nivel de suscriptor y superior, obtengan el valor nonce del plugin y realicen acciones no autorizadas, lo que resulta en divulgación de información, consumo de límites de planes de servicio así como realizar solicitudes web a ubicaciones arbitrarias originadas desde la aplicación web que pueden utilizarse para consultar información de servicios internos, incluyendo metadatos de instancia en aplicaciones basadas en la nube.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org