PT-2024-39307 · WordPress · Jeg Elementor Kit

Ankit Patel

·

Publicado

2024-11-26

·

Atualizado

2025-01-09

·

CVE-2024-8899

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas:
Plugin Jeg Elementor Kit para o WordPress, versões até a 2.6.9, inclusive
Descrição:
A vulnerabilidade permite que invasores autenticados com acesso de nível Contribuidor ou superior extraiam dados confidenciais de modelos privados, pendentes e em rascunho. Isso é possível devido à função render content no arquivo class/elements/views/class-tabs-view.php.
Recomendações:
Para versões até a 2.6.9, inclusive, considere desativar a função render content em class/elements/views/class-tabs-view.php como uma solução temporária até que um patch esteja disponível.
Atualize para uma versão posterior à 2.6.9 para resolver o problema.

Correção

Information Disclosure

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8899

Produtos afetados

Jeg Elementor Kit