CVE · Medium

CVE-2024-8902 — Addon Elements for Elementor (formerly Elementor Addon Elements) [addon-elements-for-elementor-page-builder] < 1.13.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8902 Addon Elements for Elementor (formerly Elementor Addon Elements) [addon-elements-for-elementor-page-builder] < 1.13.9 Exposición de información sensible a un actor no autorizado Media 4,3 < 1.13.9 1.13.9 2024-10-11

CVE-2024-8902

Existe una vulnerabilidad en el complemento Elementor Addon Elements para WordPress debido a un problema con la función render_column dentro de los widgets de tablas de datos. Las versiones 1.13.8 y anteriores están afectadas, lo que permite a los atacantes con acceso al menos como Contribuidor obtener información sensible sobre plantillas privadas, pendientes y borradores. Esta exposición de datos sensibles puede ocurrir cuando un usuario malicioso explota esta debilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.