CVE · Critical

CVE-2020-7055 — Elementor Website Builder – more than just a page builder [elementor] < 2.7.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-7055 Elementor Website Builder – more than just a page builder [elementor] < 2.7.5 Carga de archivos sin restricción de tipo peligroso Crítica 9,9 < 2.7.5 2.7.5 2019-10-28

CVE-2020-7055

El plugin Elementor Website Builder contenía un bypass de autorización en su función de Importación de Plantillas que permitía a usuarios con acceso de nivel suscriptor y superior subir archivos arbitrarios, lo que podría llevar a ejecución remota de código. La vulnerabilidad existía en versiones anteriores a la 2.7.5 debido a verificaciones de permisos insuficientes en la funcionalidad de carga de archivos. Los atacantes podían explotar esta falla para ejecutar código malicioso en las instalaciones de WordPress afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.