CVE-2024-13430
El plugin Pagelayer page builder para WordPress contiene una falla de divulgación de información que afecta las versiones 1.9.8 y anteriores en la función pagelayer_builder_posts_shortcode. Los usuarios autenticados con permisos de Colaborador o superiores pueden eludir controles de acceso para recuperar contenido de publicaciones privadas que no están autorizados a ver. La vulnerabilidad surge de la validación inadecuada de qué publicaciones se pueden acceder a través de esta función. Los usuarios deberían actualizar a la versión 1.9.9 o posterior para remediar este problema.
Basado en datos públicos de CVE (MITRE/NVD).