PT-2024-22952 · WordPress · Element Pack Elementor Addons

·

CVE-2024-2966

·

Publicado

2024-04-11

·

Atualizado

2025-01-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
O plugin Element Pack Elementor Addons para versões do WordPress até a 5.5.6, inclusive
Descrição
A vulnerabilidade permite que invasores não autenticados extraiam dados confidenciais, incluindo detalhes de publicações protegidas por senha, por meio da função element pack ajax search. Isso possibilita a exposição de informações confidenciais.
Recomendações
Para versões até a 5.5.6, inclusive, considere desativar a função element pack ajax search como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a dados confidenciais para minimizar o risco de exploração.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2966

Produtos afetados

Element Pack Elementor Addons