CVE · High

CVE-2024-32100 — Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-32100 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.12 Exposición de información sensible a un actor no autorizado Alta 7,5 < 3.2.12 3.2.12 2024-05-09

CVE-2024-32100

El plugin Easy Digital Downloads para WordPress hasta la versión 3.2.11 contiene una vulnerabilidad de exposición de información sensible que permite a usuarios no autenticados acceder y recuperar datos confidenciales del usuario y detalles de configuración del sistema. El defecto afecta todos los lanzamientos hasta e incluyendo la versión 3.2.11 y ha sido resuelto en la versión 3.2.12. Los atacantes sin autenticación pueden explotar esta vulnerabilidad para obtener información protegida de las instalaciones afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.