CVE · Medium

CVE-2024-7063 — ElementsKit [elementskit] < 3.6.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-7063 ElementsKit [elementskit] < 3.6.7 Exposición de información sensible a un actor no autorizado Media 4,3 < 3.6.7 3.6.7 2024-08-14

CVE-2024-7063

Los usuarios autenticados con privilegios de contribuidor o superior pueden acceder a información sensible en instalaciones de WordPress utilizando versiones del plugin ElementsKit Pro hasta 3.6.6 debido a una vulnerabilidad en la función 'render_raw'. Esta falla permite la extracción no autorizada de datos de contenido confidencial, incluyendo contenido privado, futuro y borrador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.