CVE · Critical

CVE-2024-44000 — LiteSpeed Cache [litespeed-cache] < 6.5.0.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-44000 LiteSpeed Cache [litespeed-cache] < 6.5.0.1 Credenciales insuficientemente protegidas Crítica 9,8 < 6.5.0.1 6.5.0.1 2024-09-05

CVE-2024-44000

El plugin LiteSpeed Cache para WordPress en versiones hasta la 6.4.1 inclusive contiene una vulnerabilidad donde un archivo debug.log expuesto puede ser accedido por usuarios sin autenticación, potencialmente revelando datos sensibles incluyendo cookies de sesión de usuarios activos. Un atacante que obtenga información válida de sesión de este archivo de registro públicamente accesible podría secuestrar sesiones de usuarios autenticados. Esta exposición solo ocurre cuando la función de depuración está explícitamente habilitada, ya que permanece deshabilitada en las instalaciones predeterminadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.