CVE · Medium

CVE-2024-13215 — Addon Elements for Elementor (formerly Elementor Addon Elements) [addon-elements-for-elementor-page-builder] < 1.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13215 Addon Elements for Elementor (formerly Elementor Addon Elements) [addon-elements-for-elementor-page-builder] < 1.14 Exposición de información personal privada a un actor no autorizado Media 4,3 < 1.14 1.14 2025-01-14

CVE-2024-13215

El plugin Addon Elements for Elementor contiene una vulnerabilidad de divulgación de información sensible que afecta a las versiones 1.13.10 y anteriores. Un usuario autenticado con al menos privilegios de Colaborador puede explotar la función de renderizado en el widget de ventana modal para acceder a información restringida de plantillas, incluyendo contenido privado, pendiente, programado y borrador. La falla permite a los atacantes recuperar datos que no deberían ser visibles públicamente a través de la funcionalidad de ventana modal del plugin. Este problema fue corregido en la versión 1.14.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.