CVE-2024-12008
W3 Total Cache <= 2.8.1 Esposizione di informazioni tramite file di log
- Pubblicato
- 14 gen 2025
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 82,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin W3 Total Cache per WordPress è vulnerabile all'esposizione di informazioni in tutte le versioni fino alla 2.8.1 inclusa, tramite il file di log di debug esposto pubblicamente. Ciò consente ad attaccanti non autenticati di visualizzare informazioni potenzialmente sensibili nel file di log esposto. Ad esempio, il file di log può contenere valori nonce che possono essere utilizzati in ulteriori attacchi CSRF. Nota: la funzionalità di debug deve essere abilitata perché questo rappresenti un problema, ed è disabilitata per impostazione predefinita.
Fonti
1CVE-2024-12008 vulnerabilità di esposizione delle informazioni in W3 Total Cache
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.