CVE-2024-32825: falha de alta gravidade em Simply Static
WordPress Simply Static plugin <= 3.1.3 - Sensitive Data Exposure via Log File vulnerability
Publicada em · Atualizada em
Corrija em breve. Ela tem exploit funcional público.
O plugin Simply Static para WordPress até a versão 3.1.3 expõe informações sensíveis em arquivos de log que podem ser acessados por usuários não autorizados. Isso pode revelar dados privados como credenciais ou detalhes de configuração.
Vulnerabilidade CWE-201 no Simply Static <= 3.1.3 permite que atacantes não autenticados ou com baixos privilégios acessem dados sensíveis (credenciais, chaves de API, parâmetros de configuração) através de arquivos de log pouco protegidos ou públicos. O plugin falha em sanitizar ou restringir acesso a logs contendo informações sensíveis, permitindo divulgação de informações sem necessidade de execução de código.
No mesmo produto, das mais perigosas para as menos.