Base de Datos de CVE /
CVE-2024-10319
CVE · Medium
CVE-2024-10319 — Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.6.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-10319
|
Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.6.1 |
Exposición de información sensible a un actor no autorizado |
Media
4,3
|
< 1.4.6.1
|
1.4.6.1 |
2024-11-04 |
—
|
CVE-2024-10319
El plugin Xpro Addons para Elementor en versiones hasta la 1.4.6 contiene una vulnerabilidad de exposición de información sensible en la función de renderizado frontend de su widget de alternancia de contenido. Los atacantes con permisos de nivel Colaborador o superior pueden explotar este defecto para acceder y recuperar información de plantillas privadas, pendientes y en borrador que debería permanecer restringida. La vulnerabilidad afecta todas las versiones previas a la 1.4.6.1.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad