CVE · Medium

CVE-2024-10796 — If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.9.2.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10796 If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.9.2.2 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 1.9.2.2 1.9.2.2 2024-11-20

CVE-2024-10796

El plugin If-So Dynamic Content Personalization para WordPress contiene una falla de exposición de información que afecta las versiones hasta la 1.9.2.1 en el shortcode 'ifso-show-post', el cual carece de controles de acceso adecuados para la recuperación de publicaciones. Los usuarios autenticados con permisos de nivel Colaborador o superior pueden explotar esta vulnerabilidad para acceder y recuperar contenido de publicaciones privadas o borradores creadas con Elementor que normalmente estarían restringidas de su vista. La falla requiere autenticación de usuario pero permite divulgación de datos no autorizada de contenido protegido. La vulnerabilidad fue corregida en la versión 1.9.2.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.