Vulnerabilidad en plugin para WordPress Thim Kit for Elementor (CVE-2026-1870)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/03/2026
Última modificación:
16/03/2026
Descripción
El plugin Thim Kit for Elementor – Pre-built Templates & Widgets for Elementor para WordPress es vulnerable al acceso no autorizado de datos debido a la falta de comprobaciones de validación en la función de callback del endpoint REST 'thim-ekit/archive-course/get-courses' en todas las versiones hasta la 1.3.7, inclusive. Esto permite a atacantes no autenticados divulgar contenido de cursos privados o en borrador de LearnPress al proporcionar post_status en la carga útil params_url.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



