Vulnerabilidad en Website Builder para WordPress y WooCommerce para WordPress (CVE-2024-1668)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2024
Última modificación:
31/01/2025
Descripción
El Avada | El tema Website Builder para WordPress y WooCommerce para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 7.11.5 incluida a través de la página de entradas del formulario. Esto hace posible que atacantes autenticados, con acceso de colaborador y superior, vean el contenido de todos los envíos de formularios, incluidos los campos que están ofuscados (como el campo "contraseña" del formulario de contacto).
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:theme-fusion:avada:*:*:*:*:*:wordpress:*:* | 7.11.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://gist.github.com/Xib3rR4dAr/91bd37338022b15379f393356d1056a1
- https://www.wordfence.com/threat-intel/vulnerabilities/id/cd224169-ae51-4af8-b6de-706ed580ff8d?source=cve
- https://gist.github.com/Xib3rR4dAr/91bd37338022b15379f393356d1056a1
- https://www.wordfence.com/threat-intel/vulnerabilities/id/cd224169-ae51-4af8-b6de-706ed580ff8d?source=cve