Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en 404 Solution para WordPress (CVE-2024-11094)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2024
Última modificación:
18/11/2024

Descripción

El complemento 404 Solution para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.35.17 incluida a través de la función de exportación. Esto permite que atacantes no autenticados extraigan datos confidenciales, como redirecciones que incluyen parámetros GET que pueden revelar información confidencial.