CVE · Medium

CVE-2024-8801 — Happy Addons for Elementor [happy-elementor-addons] < 3.12.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8801 Happy Addons for Elementor [happy-elementor-addons] < 3.12.3 Exposición de información sensible a un actor no autorizado Media 4,3 < 3.12.3 3.12.3 2024-09-23

CVE-2024-8801

Existe una debilidad de seguridad en Happy Addons para Elementor, un plugin de WordPress, que permite a personas no autorizadas con privilegios de contribuidor o superior acceder a información confidencial como plantillas de Elementor sin publicar en todas las versiones hasta 3.12.2, específicamente a través del widget Content Switcher. Esta vulnerabilidad permite a los atacantes extraer datos sensibles que no están destinados a ser vistos públicamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.