Base de Datos de CVE /
CVE-2024-10050
CVE · Medium
CVE-2024-10050 — Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.44
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-10050
|
Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.44 |
Exposición de información sensible a un actor no autorizado |
Media
4,3
|
< 1.6.44
|
1.6.44 |
2024-10-23 |
—
|
CVE-2024-10050
El plugin Elementor Header & Footer Builder contiene una falla de divulgación de información que afecta las versiones 1.6.43 y anteriores a través del código corto hfe_template. Los atacantes con permisos de nivel Colaborador o superior pueden explotar esta vulnerabilidad para acceder y leer el contenido de borradores, publicaciones privadas y protegidas por contraseña creadas por otros usuarios. El problema requiere autenticación de usuario pero permite ver sin autorización contenido de publicaciones restringidas que el atacante no debería tener permiso de ver. Esta vulnerabilidad se resuelve en la versión 1.6.44.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad