La vulnerabilidad CVE-2024-7417 afecta al plugin Royal Elementor Addons and Templates para WordPress, permitiendo la exposición de información sensible a un actor no autorizado.
El plugin Royal Elementor Addons and Templates, en versiones anteriores a la 1.3.986, es vulnerable a la Divulgación de Información a través del data_fetch. Esto permite a atacantes autenticados, con acceso de nivel suscriptor y superior, extraer datos de posts protegidos por contraseña.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin a la última versión disponible y revisar regularmente los permisos de los usuarios para limitar el acceso a información confidencial.