Recopilación de vulnerabilidades WordPress.

Vulnerabilidad de Exposición de Información Sensible en Animation Addons for Elementor <= 1.1.6

La vulnerabilidad CVE-2024-12340 en el complemento Animation Addons for Elementor para WordPress permite la exposición de información sensible a actores no autorizados.

La vulnerabilidad reside en la función ‘render’ en los archivos widgets/content-slider.php y widgets/tabs.php de la versión 1.1.6 y anteriores del complemento. Esto permite a atacantes autenticados, con acceso de nivel Contribuidor o superior, extraer datos sensibles de plantillas de Elementor privadas, pendientes y borradores.
Para mitigar este riesgo, se recomienda a los usuarios actualizar a la última versión del complemento Animation Addons for Elementor lo antes posible y restringir el acceso a los usuarios con privilegios de Contribuidor o superiores para evitar posibles exposiciones de información sensible.

Related Article