CVE · Medium

CVE-2024-3682 — WP Staging Pro [wp-staging-pro] < 5.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3682 WP Staging Pro [wp-staging-pro] < 5.5.0 Exposición de información sensible a un actor no autorizado Media 5,3 < 5.5.0 5.5.0 2024-04-25

CVE-2024-3682

Las versiones de WP Staging Pro anteriores a la 5.5.0 contienen una vulnerabilidad de exposición de información sensible en la función ajaxSendReport que permite a atacantes no autenticados acceder a archivos de registro que contienen detalles del sistema y claves de licencia. La vulnerabilidad puede ser explotada solo si un administrador del sitio ha habilitado previamente la función de envío automático de archivos de registro a través de la función Contáctenos. Los usuarios afectados deberían actualizar a la versión 5.5.0 o posterior para remediar este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.