Base de Datos de CVE /
CVE-2022-4711
CVE · Medium
CVE-2022-4711 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-4711
|
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 |
Control de acceso incorrecto |
Media
4,3
|
< 1.3.60
|
1.3.60 |
2023-01-10 |
—
|
CVE-2022-4711
El plugin Royal Elementor Addons contiene una falla de control de acceso en su función AJAX 'wpr_save_mega_menu_settings' que afecta las versiones 1.3.59 y anteriores. Cualquier usuario autenticado, incluso aquellos con privilegios básicos de suscriptor, puede manipular y activar configuraciones de Mega Menu para elementos de menú arbitrarios sin verificaciones de permisos adecuadas. Esta vulnerabilidad permite la modificación no autorizada de estructuras de navegación del sitio por cuentas con pocos privilegios. El problema fue resuelto en la versión 1.3.60.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad