CVE · Medium

CVE-2024-10770 — Envo Extra [envo-extra] < 1.9.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10770 Envo Extra [envo-extra] < 1.9.4 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 1.9.4 1.9.4 2024-11-08

CVE-2024-10770

El plugin Envo Extra para WordPress contiene una falla de divulgación de información que afecta la versión 1.9.3 y anteriores a través del shortcode 'elementor-template', que carece de controles adecuados sobre los permisos de acceso a publicaciones. Los usuarios autenticados con privilegios de nivel Colaborador o superior pueden explotar esta debilidad para recuperar contenido de publicaciones privadas y borradores creadas con Elementor que normalmente estarían restringidas de su vista. La vulnerabilidad fue resuelta en la versión 1.9.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.