WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2024-13215 — Addon Elements for Elementor (formerly Elementor Addon Elements) [addon-elements-for-elementor-page-builder] < 1.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13215 Addon Elements for Elementor (formerly Elementor Addon Elements) [addon-elements-for-elementor-page-builder] < 1.14 Exposición de información personal privada a un actor no autorizado Media 4,3 < 1.14 1.14 2025-01-14

CVE-2024-13215

El plugin Elementor Addon Elements para WordPress está vulnerable a Exposición de Información Sensible en todas las versiones hasta y inclusive la 1.13.10 a través de la función 'render' en modules/modal-popup/widgets/modal-popup.php. Esto permite que los atacantes autenticados con acceso de nivel Contributor o superior extraigan datos sensibles privados, pendientes, programados y borradores de plantillas.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.