CVE · Medium

CVE-2024-6757 — Elementor Website Builder – more than just a page builder [elementor] < 3.24.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6757 Elementor Website Builder – more than just a page builder [elementor] < 3.24.6 Exposición de información sensible a un actor no autorizado Media 4,3 < 3.24.6 3.24.6 2024-10-14

CVE-2024-6757

Los usuarios autenticados con acceso de contribuidor o superior en los complementos de WordPress hasta la versión 3.23.5 pueden explotar una vulnerabilidad en la función de manejo de imágenes del plugin Elementor Website Builder, específicamente afectando a la función get_image_alt. Esta falla permite a los atacantes obtener información sensible de posts privados o protegidos por contraseña accediendo a sus títulos o extractos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.