WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2024-13796 — Post Grid [post-grid] < 2.3.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13796 Post Grid [post-grid] < 2.3.7 Exposición de información sensible a un actor no autorizado Media 5,3 < 2.3.7 2.3.7 2025-02-27

CVE-2024-13796

La combinación de Post Grid y Gutenberg Blocks – ComboBlocks para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta, e incluyendo, 2.3.6 a través de la API REST /wp-json/post-grid/v2/get_users Esto permite que los atacantes no autenticados extraigan datos sensibles, incluidos correos electrónicos y otros datos del usuario.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.