Base de Datos de CVE /
CVE-2020-7055
CVE · Critical
CVE-2020-7055 — Elementor Website Builder – more than just a page builder [elementor] < 2.7.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-7055
|
Elementor Website Builder – more than just a page builder [elementor] < 2.7.5 |
Carga de archivos sin restricción de tipo peligroso |
Crítica
9,9
|
< 2.7.5
|
2.7.5 |
2019-10-28 |
—
|
CVE-2020-7055
El plugin Elementor Website Builder contenía un bypass de autorización en su función de Importación de Plantillas que permitía a usuarios con acceso de nivel suscriptor y superior subir archivos arbitrarios, lo que podría llevar a ejecución remota de código. La vulnerabilidad existía en versiones anteriores a la 2.7.5 debido a verificaciones de permisos insuficientes en la funcionalidad de carga de archivos. Los atacantes podían explotar esta falla para ejecutar código malicioso en las instalaciones de WordPress afectadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad