CVE · Medium

CVE-2022-4708 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4708 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Control de acceso incorrecto Media 6,5 < 1.3.60 1.3.60 2023-01-10

CVE-2022-4708

El plugin Royal Elementor Addons para WordPress contiene una falla de control de acceso en su función AJAX 'wpr_save_template_conditions' que afecta las versiones 1.3.59 y anteriores. Cualquier usuario autenticado, incluso aquellos con acceso mínimo a nivel de suscriptor, puede explotar esta debilidad para alterar las condiciones de visualización aplicadas a las plantillas. La vulnerabilidad requiere autenticación pero no valida adecuadamente los permisos del usuario antes de permitir modificaciones en las condiciones de la plantilla. La falla fue resuelta en la versión 1.3.60.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.