CVE · High

CVE-2021-4331 — The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 2.0.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-4331 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 2.0.7 Falta de control de autorización Alta 8,8 < 2.0.7 2.0.7 2021-04-14

CVE-2021-4331

El plugin Plus Addons for Elementor contenía una falla de escalada de privilegios que afectaba versiones hasta la 4.1.9 para la edición pro y 2.0.6 para la versión gratuita. La función de formulario de registro permitía a los usuarios especificar un rol predeterminado para los nuevos registros, pero esta configuración no estaba restringida a administradores, lo que significaba que colaboradores y otros usuarios de nivel inferior con acceso al constructor de páginas podían cambiarla para asignar privilegios de administrador a las cuentas recién registradas. Aunque los colaboradores no podían publicar posts de forma independiente para explotar esto sin aprobación del administrador, los usuarios con permisos de nivel autor en adelante podían escalar sus propios privilegios sin requerir intervención del administrador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.