CVE · Medium

CVE-2024-33922 — Media Cleaner: Clean your WordPress! [media-cleaner] < 6.7.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-33922 Media Cleaner: Clean your WordPress! [media-cleaner] < 6.7.3 Inserción de información sensible en un archivo de registro (log) Media 5,3 < 6.7.3 6.7.3 2024-04-29

CVE-2024-33922

El plugin Media Cleaner para WordPress anterior a la versión 6.7.3 contiene una vulnerabilidad de exposición de información sensible donde los archivos de registro son accesibles públicamente para cualquiera sin autenticación. Los atacantes no autenticados pueden leer estos registros expuestos y ver datos potencialmente confidenciales almacenados en ellos. El fallo afecta todas las versiones hasta e inclusive la 6.7.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.