CVE · High

CVE-2024-2966 — Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2966 Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.6.0 Exposición de información sensible a un actor no autorizado Alta 7,5 < 5.6.0 5.6.0 2024-04-10

CVE-2024-2966

El plugin Element Pack Addons for Elementor hasta la versión 5.5.6 contiene una falla de exposición de información sensible en la función element_pack_ajax_search que permite a usuarios no autenticados recuperar datos confidenciales, incluyendo detalles de publicaciones protegidas con contraseña. Esta vulnerabilidad afecta los componentes Header Footer, Template Library, Dynamic Grid & Carousel y Remote Arrows del plugin. El problema fue resuelto en la versión 5.6.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.