CVE-2024-10770
El plugin Envo Extra para WordPress contiene una falla de divulgación de información que afecta la versión 1.9.3 y anteriores a través del shortcode 'elementor-template', que carece de controles adecuados sobre los permisos de acceso a publicaciones. Los usuarios autenticados con privilegios de nivel Colaborador o superior pueden explotar esta debilidad para recuperar contenido de publicaciones privadas y borradores creadas con Elementor que normalmente estarían restringidas de su vista. La vulnerabilidad fue resuelta en la versión 1.9.4.
Basado en datos públicos de CVE (MITRE/NVD).