CVE · Medium

CVE-2024-12584 — Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.6.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12584 Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.6.3 Exposición de información sensible a un actor no autorizado Media 4,3 < 1.4.6.3 1.4.6.3 2025-01-07

CVE-2024-12584

El plugin Xpro Addons para Elementor, que contiene más de 140 widgets, está afectado por una falla de exposición de datos sensibles en versiones 1.4.6.2 y anteriores a través de su funcionalidad de duplicación. Usuarios autenticados con permisos de al menos Colaborador pueden explotar esta debilidad para acceder a información sensible almacenada en borradores, publicaciones programadas, privadas y protegidas por contraseña. La vulnerabilidad fue parcheada en la versión 1.4.6.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.