La extensión de Sina para Elementor en WordPress es vulnerable a la exposición de información sensible a un actor no autorizado.
La vulnerabilidad de la extensión de Sina para Elementor en WordPress se encuentra en todas las versiones hasta, e incluyendo, la 3.5.7 a través de la función de renderizado en widgets/advanced/sina-modal-box.php. Esto permite a atacantes autenticados, con acceso de nivel Contribuidor y superior, extraer datos sensibles de plantillas de Elementor privadas, pendientes y en borrador.
Para mitigar este problema, se recomienda a los usuarios actualizar la extensión de Sina para Elementor a la versión más reciente disponible y limitar el acceso de los usuarios a roles que realmente necesitan para realizar sus actividades en WordPress.