CVE · Medium

CVE-2021-4332 — The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 2.0.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-4332 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 2.0.7 Control externo del nombre o la ruta de un archivo Media 6,5 < 2.0.7 2.0.7 2021-04-14

CVE-2021-4332

El plugin Plus Addons for Elementor para WordPress contiene una vulnerabilidad de lectura arbitraria de archivos que afecta a las versiones hasta la 4.1.9 (pro) y la 2.0.6 (gratis). La función Info Box permite a los usuarios subir imágenes SVG, pero el plugin no valida los tipos de archivo antes de procesarlos, en su lugar lee directamente los archivos con file_get_contents. Este fallo permite que colaboradores y otros usuarios con acceso al constructor de páginas lean archivos sensibles del servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.