CVE · Medium

CVE-2024-13796 — Post Grid [post-grid] < 2.3.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13796 Post Grid [post-grid] < 2.3.7 Exposición de información sensible a un actor no autorizado Media 5,3 < 2.3.7 2.3.7 2025-02-27

CVE-2024-13796

El plugin Post Grid and Gutenberg Blocks – ComboBlocks para WordPress contiene una falla de exposición de información sensible que afecta a versiones 2.3.6 y anteriores a través del endpoint de la API REST /wp-json/post-grid/v2/get_users. Usuarios no autenticados pueden explotar esta vulnerabilidad para recuperar información confidencial del usuario como direcciones de correo electrónico y otros detalles de la cuenta. La vulnerabilidad ha sido resuelta en la versión 2.3.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.