Base de Datos de CVE /
CVE-2023-3779
CVE · Medium
CVE-2023-3779 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.8.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-3779
|
Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.8.2 |
Exposición de información sensible a un actor no autorizado |
Media
5,3
|
< 5.8.2
|
5.8.2 |
2023-07-19 |
—
|
CVE-2023-3779
El plugin Essential Addons for Elementor hasta la versión 5.8.1 expone las claves de API de MailChimp en el código fuente de la página cuando el bloque de MailChimp está activo, permitiendo que atacantes no autenticados recuperen credenciales sensibles. Esta vulnerabilidad solo afecta a sitios que usan la versión premium con el bloque de MailChimp habilitado en páginas publicadas. Los administradores que ejecutan versiones afectadas deberían regenerar sus claves de API de MailChimp inmediatamente, ya que es posible que estas credenciales hayan sido accedidas. El problema fue solucionado en la versión 5.8.2.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad