CVE · High

CVE-2022-4701 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4701 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Autorización indebida Alta 8,8 < 1.3.60 1.3.60 2023-01-10

CVE-2022-4701

El plugin Royal Elementor Addons contiene una debilidad en el control de acceso en su manejador AJAX 'wpr_activate_required_plugins' que afecta versiones hasta la 1.3.59. Cualquier usuario autenticado, incluso aquellos con privilegios mínimos de suscriptor, puede explotar este defecto para activar plugins instalados incluyendo Contact Form 7, Media Library Assistant o WooCommerce. La vulnerabilidad permite que usuarios no autorizados habiliten plugins sin los permisos administrativos necesarios requeridos para tales acciones. Fue corregida en la versión 1.3.60.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.