CVE · High

CVE-2020-26596 — Elementor Pro [elementor-pro] < 3.0.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-26596 Elementor Pro [elementor-pro] < 3.0.6 Gestión incorrecta de privilegios Alta 8,8 < 3.0.6 3.0.6 2020-10-06

CVE-2020-26596

Las versiones de Elementor Pro anteriores a 3.0.6 contienen una vulnerabilidad de ejecución de código en el widget Dynamic OOO que permite a usuarios autenticados con permisos de rol Editor cargar y ejecutar código PHP arbitrario a través de la función de fragmento PHP Raw. Un atacante con acceso a nivel Editor podría aprovechar esta falla para lograr la ejecución remota de código en la instalación de WordPress afectada. La vulnerabilidad fue resuelta en la versión 3.0.6, aunque los administradores pueden mitigar el riesgo deshabilitando el widget Dynamic OOO o limitando las asignaciones de rol Editor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.