PT-2024-37641 · WordPress · Elementskit Elementor Addons
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Plugin de complementos ElementsKit Elementor para o WordPress, versões até a 3.2.0, inclusive
Descrição
A vulnerabilidade permite que invasores não autenticados visualizem qualquer item criado no Elementor, incluindo posts, páginas e modelos, tais como rascunhos, itens pendentes e privados, devido à falta de verificações de permissão na função
ekit widgetarea content.Recomendações
Para versões até a 3.2.0, inclusive, atualize para uma versão que inclua as verificações de capacidade necessárias para a função
ekit widgetarea content, a fim de evitar a exposição de informações.Como solução temporária, considere restringir o acesso à função
ekit widgetarea content até que um patch esteja disponível.Correção
Missing Authorization
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Elementskit Elementor Addons