Base de Datos de CVE /
CVE-2023-3709
CVE · Medium
CVE-2023-3709 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.71
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-3709
|
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.71 |
Exposición de información sensible a un actor no autorizado |
Media
5,3
|
< 1.3.71
|
1.3.71 |
2023-07-17 |
—
|
CVE-2023-3709
El plugin Royal Elementor Addons hasta la versión 1.3.70 expone las claves API de MailChimp en el código fuente de la página siempre que el bloque de MailChimp esté activo, permitiendo que cualquier usuario no autenticado vea y obtenga credenciales sensibles. Un atacante sin autenticación puede examinar el HTML de la página para obtener una clave API válida de MailChimp. Los usuarios que ejecutan versiones afectadas con el bloque de MailChimp habilitado deberían restablecer sus claves API de MailChimp inmediatamente, ya que podrían haber sido expuestas. La vulnerabilidad se resuelve en la versión 1.3.71 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad