CVE · High

CVE-2017-18596 — Elementor Website Builder – more than just a page builder [elementor] < 1.8.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2017-18596 Elementor Website Builder – more than just a page builder [elementor] < 1.8.0 Gestión incorrecta de privilegios Alta 8,8 < 1.8.0 1.8.0 2017-11-27

CVE-2017-18596

El plugin Elementor Website Builder hasta la versión 1.7.12 contiene una falla de autorización donde múltiples acciones AJAX carecen de verificaciones de capacidad adecuadas, permitiendo que cualquier usuario autenticado invoque funciones de backend a las que no debería tener acceso. Esta vulnerabilidad permite que atacantes con sesión iniciada y privilegios limitados realicen operaciones restringidas, incluyendo la edición de posts y la gestión de funcionalidades de importación y exportación de contenido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.