WP Clinic
Entrar Registrarse

CVE · High

CVE-2020-26596 — Elementor Pro [elementor-pro] < 3.0.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-26596 Elementor Pro [elementor-pro] < 3.0.6 Gestión incorrecta de privilegios Alta 8,8 < 3.0.6 3.0.6 2020-10-06

CVE-2020-26596

La Dynamic OOO widget para el plugin Elementor Pro hasta la versión 3.0.5 en WordPress permite a usuarios autenticados remotamente ejecutar código arbitrario porque solo se necesita el rol de Editor para subir código PHP ejecutable mediante la función PHP Raw snippet. NOTA: este problema puede mitigarse removiendo la Dynamic OOO widget o restringiendo la disponibilidad del rol de Editor.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.