CVE · Medium

CVE-2024-7417 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.987

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-7417 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.987 Exposición de información sensible a un actor no autorizado Media 4,3 < 1.3.987 1.3.987 2024-10-16

CVE-2024-7417

Existe una debilidad de seguridad dentro del complemento Royal Elementor Addons y Templates para WordPress, específicamente en las versiones anteriores a la 1.4, donde una función llamada data_fetch puede revelar información sensible de entradas de blog protegidas con contraseña a usuarios con acceso de nivel suscriptor o superior. Esta vulnerabilidad permite que los atacantes autorizados obtengan datos no autorizados. La funcionalidad afectada está presente en todas las versiones hasta la 1.3.986.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.