PT-2024-39307 · WordPress · Jeg Elementor Kit
Ankit Patel
·
Publicado
2024-11-26
·
Atualizado
2025-01-09
·
CVE-2024-8899
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas:
Plugin Jeg Elementor Kit para o WordPress, versões até a 2.6.9, inclusive
Descrição:
A vulnerabilidade permite que invasores autenticados com acesso de nível Contribuidor ou superior extraiam dados confidenciais de modelos privados, pendentes e em rascunho. Isso é possível devido à função
render content no arquivo class/elements/views/class-tabs-view.php.Recomendações:
Para versões até a 2.6.9, inclusive, considere desativar a função
render content em class/elements/views/class-tabs-view.php como uma solução temporária até que um patch esteja disponível.Atualize para uma versão posterior à 2.6.9 para resolver o problema.
Correção
Information Disclosure
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jeg Elementor Kit