CVE

Vulnerabilidad en The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid para WordPress (CVE-2024-7418)

Severidad:
MEDIA
Type:
CWE-200 Revelación de información
Fecha de publicación:
29/08/2024
Última modificación:
29/08/2024

Descripción

El complemento The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 7.7.11 incluida a través de las funciones post_query_guten y post_query. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan información de publicaciones que no son públicas (es decir, borradores, futuras, etc.).