Base de Datos de CVE /
CVE-2024-13796
CVE · Medium
CVE-2024-13796 — Post Grid [post-grid] < 2.3.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-13796
|
Post Grid [post-grid] < 2.3.7 |
Exposición de información sensible a un actor no autorizado |
Media
5,3
|
< 2.3.7
|
2.3.7 |
2025-02-27 |
—
|
CVE-2024-13796
El plugin Post Grid and Gutenberg Blocks – ComboBlocks para WordPress contiene una falla de exposición de información sensible que afecta a versiones 2.3.6 y anteriores a través del endpoint de la API REST /wp-json/post-grid/v2/get_users. Usuarios no autenticados pueden explotar esta vulnerabilidad para recuperar información confidencial del usuario como direcciones de correo electrónico y otros detalles de la cuenta. La vulnerabilidad ha sido resuelta en la versión 2.3.7.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad