CVE · Medium

CVE-2024-10319 — Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.6.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10319 Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.6.1 Exposición de información sensible a un actor no autorizado Media 4,3 < 1.4.6.1 1.4.6.1 2024-11-04

CVE-2024-10319

El plugin Xpro Addons para Elementor en versiones hasta la 1.4.6 contiene una vulnerabilidad de exposición de información sensible en la función de renderizado frontend de su widget de alternancia de contenido. Los atacantes con permisos de nivel Colaborador o superior pueden explotar este defecto para acceder y recuperar información de plantillas privadas, pendientes y en borrador que debería permanecer restringida. La vulnerabilidad afecta todas las versiones previas a la 1.4.6.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.