CVE · Medium

CVE-2020-13125 — Ultimate Addons for Elementor [ultimate-elementor] < 1.24.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-13125 Ultimate Addons for Elementor [ultimate-elementor] < 1.24.2 Media 6,5 < 1.24.2 1.24.2 2020-05-06

CVE-2020-13125

Ultimate Addons for Elementor en versiones anteriores a la 1.24.2 contiene un defecto que permite a los atacantes registrar cuentas de nivel suscriptor en sitios WordPress incluso cuando el registro de usuarios ha sido deshabilitado. La vulnerabilidad fue parcheada en la versión 1.24.2. Se ha observado que este problema está siendo explotado junto con una vulnerabilidad de día cero separada que afecta a Elementor PRO.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.