CVE · Medium

CVE-2024-2950 — BoldGrid Easy SEO – Simple and Effective SEO [boldgrid-easy-seo] < 1.6.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2950 BoldGrid Easy SEO – Simple and Effective SEO [boldgrid-easy-seo] < 1.6.15 Exposición de información sensible a un actor no autorizado Media 5,3 < 1.6.15 1.6.15 2024-04-05

CVE-2024-2950

El plugin BoldGrid Easy SEO se ve afectado por una vulnerabilidad de exposición de información en las versiones 1.6.14 y anteriores, donde datos sensibles pueden filtrarse a través de la etiqueta meta og:description. Los atacantes no autenticados pueden ver los primeros 130 caracteres de publicaciones protegidas por contraseña, exponiendo potencialmente información confidencial. La vulnerabilidad afecta todas las instalaciones anteriores a la versión 1.6.15, dejando los sitios vulnerables a este problema de divulgación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.