CVE-2024-11094

The 404 Solution plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.35.17 via the export feature. This makes it possible for unauthenticated attackers to extract sensitive data such as redirects including GET parameters which may reveal sensitive information.
Configurations

No configuration.

History

18 Nov 2024, 17:11

Type Values Removed Values Added
Summary
  • (es) El complemento 404 Solution para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.35.17 incluida a través de la función de exportación. Esto permite que atacantes no autenticados extraigan datos confidenciales, como redirecciones que incluyen parámetros GET que pueden revelar información confidencial.

16 Nov 2024, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-16 10:15

Updated : 2024-11-18 17:11


NVD link : CVE-2024-11094

Mitre link : CVE-2024-11094

CVE.ORG link : CVE-2024-11094


JSON object : View

Products Affected

No product.

CWE
CWE-488

Exposure of Data Element to Wrong Session