CVE

Vulnerabilidad en Restrict for Elementor para WordPress (CVE-2024-0910)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2024
Última modificación:
25/07/2024

Descripción

El complemento Restrict for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0.6 incluida debido a restricciones inadecuadas sobre datos ocultos que los hacen accesibles a través de la API REST. Esto hace posible que atacantes no autenticados extraigan datos potencialmente confidenciales del contenido de las publicaciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:restrict:restrict_for_elementor:*:*:*:*:*:wordpress:*:* 1.0.8 (excluyendo)