Vulnerabilidad en plugin LottieFiles para WordPress (CVE-2026-0717)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
14/01/2026
Última modificación:
15/04/2026
Descripción
El plugin LottieFiles – Lottie block para Gutenberg para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta la 3.0.0, inclusive, a través del endpoint de la API REST `/wp-json/lottiefiles/v1/settings/`. Esto permite a atacantes no autenticados recuperar las credenciales de la cuenta de LottieFiles.com del propietario del sitio, incluyendo su token de acceso a la API y dirección de correo electrónico, cuando la opción 'Compartir cuenta de LottieFiles con otros usuarios de WordPress' está habilitada.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



