Base de Datos de CVE /
CVE-2017-18596
CVE · High
CVE-2017-18596 — Elementor Website Builder – more than just a page builder [elementor] < 1.8.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2017-18596
|
Elementor Website Builder – more than just a page builder [elementor] < 1.8.0 |
Gestión incorrecta de privilegios |
Alta
8,8
|
< 1.8.0
|
1.8.0 |
2017-11-27 |
—
|
CVE-2017-18596
El plugin Elementor Website Builder hasta la versión 1.7.12 contiene una falla de autorización donde múltiples acciones AJAX carecen de verificaciones de capacidad adecuadas, permitiendo que cualquier usuario autenticado invoque funciones de backend a las que no debería tener acceso. Esta vulnerabilidad permite que atacantes con sesión iniciada y privilegios limitados realicen operaciones restringidas, incluyendo la edición de posts y la gestión de funcionalidades de importación y exportación de contenido.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad