CVE-2024-10796
El plugin If-So Dynamic Content Personalization para WordPress contiene una falla de exposición de información que afecta las versiones hasta la 1.9.2.1 en el shortcode 'ifso-show-post', el cual carece de controles de acceso adecuados para la recuperación de publicaciones. Los usuarios autenticados con permisos de nivel Colaborador o superior pueden explotar esta vulnerabilidad para acceder y recuperar contenido de publicaciones privadas o borradores creadas con Elementor que normalmente estarían restringidas de su vista. La falla requiere autenticación de usuario pero permite divulgación de datos no autorizada de contenido protegido. La vulnerabilidad fue corregida en la versión 1.9.2.2.
Basado en datos públicos de CVE (MITRE/NVD).