Base de Datos de CVE /
CVE-2022-4708
CVE · Medium
CVE-2022-4708 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-4708
|
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 |
Control de acceso incorrecto |
Media
6,5
|
< 1.3.60
|
1.3.60 |
2023-01-10 |
—
|
CVE-2022-4708
El plugin Royal Elementor Addons para WordPress contiene una falla de control de acceso en su función AJAX 'wpr_save_template_conditions' que afecta las versiones 1.3.59 y anteriores. Cualquier usuario autenticado, incluso aquellos con acceso mínimo a nivel de suscriptor, puede explotar esta debilidad para alterar las condiciones de visualización aplicadas a las plantillas. La vulnerabilidad requiere autenticación pero no valida adecuadamente los permisos del usuario antes de permitir modificaciones en las condiciones de la plantilla. La falla fue resuelta en la versión 1.3.60.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad