Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-0443

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
30/05/2023
Última modificación:
10/01/2025

Descripción

*** Pendiente de traducción *** The AnyWhere Elementor WordPress plugin before 1.2.8 discloses a Freemius Secret Key which could be used by an attacker to purchase the pro subscription using test credit card numbers without actually paying the amount. Such key has been revoked.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wpvibes:anywhere_elementor:*:*:*:*:*:wordpress:*:* 1.2.8 (excluyendo)