CVE-2024-12335
El plugin Fusion Builder para WordPress contiene una vulnerabilidad de divulgación de información que afecta a versiones 3.11.12 y anteriores a través de la función handle_clone_post() y el shortcode fusion_blog. Los usuarios autenticados con privilegios de colaborador o superiores pueden eludir restricciones de acceso y recuperar contenido sensible de posts protegidos con contraseña, privados y en borrador. La vulnerabilidad surge de una validación inadecuada de qué posts deberían ser accesibles para cada usuario. Las versiones 3.11.13 y posteriores contienen correcciones para este problema.
Basado en datos públicos de CVE (MITRE/NVD).