CVE

Vulnerabilidad en Open Graph para WordPress (CVE-2024-5615)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2024
Última modificación:
11/06/2024

Descripción

El complemento Open Graph para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.11.2 incluida a través de la función 'opengraph_default_description'. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluido el contenido parcial de publicaciones de blog protegidas con contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:willnorris:open_graph:*:*:*:*:*:wordpress:*:* 1.11.3 (excluyendo)