CVE · Medium

CVE-2024-6455 — ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6455 ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.2.1 Exposición de información sensible a un actor no autorizado Media 5,3 < 3.2.1 3.2.1 2024-07-18

CVE-2024-6455

El complemento de elementos para WordPress ElementKit Elementor contiene una omisión que permite el acceso no autorizado a contenido sensible. En versiones 3.2.0 y anteriores, la función ekit_widgetarea_content falta las verificaciones necesarias de permisos, permitiendo a los usuarios no autenticados visualizar cualquier elemento creado con Elementor, incluyendo borradores inpublicados y contenido privado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.