Recopilación de vulnerabilidades WordPress.

MAS Static Content <= 1.0.8 – Divulgación de Página de Contenido Estático Privado (Autenticado Contribuidor+)

Se ha identificado una vulnerabilidad en el plugin MAS Static Content para WordPress que podría exponer información sensible a un actor no autorizado.

La vulnerabilidad CVE-2024-8483 afecta a todas las versiones anteriores a la 1.0.8 del plugin MAS Static Content. A través de la función static_content(), es posible que atacantes autenticados con nivel de contribuidor o superior extraigan información potencialmente sensible de las páginas de contenido estático privado.
Se recomienda a los usuarios de MAS Static Content actualizar a la última versión disponible (1.0.9) para protegerse contra esta vulnerabilidad. Además, se sugiere revisar regularmente los permisos de los usuarios para limitar el acceso a información confidencial.

Related Article