CVE · Medium

CVE-2023-3779 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-3779 Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.8.2 Exposición de información sensible a un actor no autorizado Media 5,3 < 5.8.2 5.8.2 2023-07-19

CVE-2023-3779

El plugin Essential Addons for Elementor hasta la versión 5.8.1 expone las claves de API de MailChimp en el código fuente de la página cuando el bloque de MailChimp está activo, permitiendo que atacantes no autenticados recuperen credenciales sensibles. Esta vulnerabilidad solo afecta a sitios que usan la versión premium con el bloque de MailChimp habilitado en páginas publicadas. Los administradores que ejecutan versiones afectadas deberían regenerar sus claves de API de MailChimp inmediatamente, ya que es posible que estas credenciales hayan sido accedidas. El problema fue solucionado en la versión 5.8.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.