CVE-2024-3682
Las versiones de WP Staging Pro anteriores a la 5.5.0 contienen una vulnerabilidad de exposición de información sensible en la función ajaxSendReport que permite a atacantes no autenticados acceder a archivos de registro que contienen detalles del sistema y claves de licencia. La vulnerabilidad puede ser explotada solo si un administrador del sitio ha habilitado previamente la función de envío automático de archivos de registro a través de la función Contáctenos. Los usuarios afectados deberían actualizar a la versión 5.5.0 o posterior para remediar este problema.
Basado en datos públicos de CVE (MITRE/NVD).