CVE · Medium

CVE-2022-4707 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4707 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 1.3.60 1.3.60 2023-01-10

CVE-2022-4707

El plugin Royal Elementor Addons contenía una vulnerabilidad de falsificación de solicitud entre sitios que permitía a los atacantes engañar a usuarios autenticados con privilegios más altos para que realizaran acciones no deseadas, como cambiar contraseñas que le otorgarían al atacante acceso de administrador. Este defecto fue reparado en la versión 1.3.60 y afectó todos los lanzamientos anteriores del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.