CVE · Medium

CVE-2023-3709 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.71

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-3709 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.71 Exposición de información sensible a un actor no autorizado Media 5,3 < 1.3.71 1.3.71 2023-07-17

CVE-2023-3709

El plugin Royal Elementor Addons hasta la versión 1.3.70 expone las claves API de MailChimp en el código fuente de la página siempre que el bloque de MailChimp esté activo, permitiendo que cualquier usuario no autenticado vea y obtenga credenciales sensibles. Un atacante sin autenticación puede examinar el HTML de la página para obtener una clave API válida de MailChimp. Los usuarios que ejecutan versiones afectadas con el bloque de MailChimp habilitado deberían restablecer sus claves API de MailChimp inmediatamente, ya que podrían haber sido expuestas. La vulnerabilidad se resuelve en la versión 1.3.71 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.