CVE · Medium

CVE-2024-10050 — Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.44

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10050 Ultimate Addons for Elementor – Widgets, Templates, WooCommerce & Header Footer Builder [header-footer-elementor] < 1.6.44 Exposición de información sensible a un actor no autorizado Media 4,3 < 1.6.44 1.6.44 2024-10-23

CVE-2024-10050

El plugin Elementor Header & Footer Builder contiene una falla de divulgación de información que afecta las versiones 1.6.43 y anteriores a través del código corto hfe_template. Los atacantes con permisos de nivel Colaborador o superior pueden explotar esta vulnerabilidad para acceder y leer el contenido de borradores, publicaciones privadas y protegidas por contraseña creadas por otros usuarios. El problema requiere autenticación de usuario pero permite ver sin autorización contenido de publicaciones restringidas que el atacante no debería tener permiso de ver. Esta vulnerabilidad se resuelve en la versión 1.6.44.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.