CVE-2024-44000
El plugin LiteSpeed Cache para WordPress en versiones hasta la 6.4.1 inclusive contiene una vulnerabilidad donde un archivo debug.log expuesto puede ser accedido por usuarios sin autenticación, potencialmente revelando datos sensibles incluyendo cookies de sesión de usuarios activos. Un atacante que obtenga información válida de sesión de este archivo de registro públicamente accesible podría secuestrar sesiones de usuarios autenticados. Esta exposición solo ocurre cuando la función de depuración está explícitamente habilitada, ya que permanece deshabilitada en las instalaciones predeterminadas.
Basado en datos públicos de CVE (MITRE/NVD).