CVE · Medium

CVE-2024-13430 — Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.9.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13430 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.9.9 Control de acceso incorrecto Media 4,3 < 1.9.9 1.9.9 2025-03-11

CVE-2024-13430

El plugin Pagelayer page builder para WordPress contiene una falla de divulgación de información que afecta las versiones 1.9.8 y anteriores en la función pagelayer_builder_posts_shortcode. Los usuarios autenticados con permisos de Colaborador o superiores pueden eludir controles de acceso para recuperar contenido de publicaciones privadas que no están autorizados a ver. La vulnerabilidad surge de la validación inadecuada de qué publicaciones se pueden acceder a través de esta función. Los usuarios deberían actualizar a la versión 1.9.9 o posterior para remediar este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.