Vulnerabilidad en Woo Manage Fraud Orders para WordPress (CVE-2024-10544)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
31/10/2024
Última modificación:
01/11/2024
Descripción
El complemento Woo Manage Fraud Orders para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 6.1.7 incluida, a través de archivos de registro expuestos públicamente. Esto permite que atacantes no autenticados vean información potencialmente confidencial sobre los usuarios contenida en los archivos de registro expuestos.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA