CVE · Medium

CVE-2022-4711 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4711 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.60 Control de acceso incorrecto Media 4,3 < 1.3.60 1.3.60 2023-01-10

CVE-2022-4711

El plugin Royal Elementor Addons contiene una falla de control de acceso en su función AJAX 'wpr_save_mega_menu_settings' que afecta las versiones 1.3.59 y anteriores. Cualquier usuario autenticado, incluso aquellos con privilegios básicos de suscriptor, puede manipular y activar configuraciones de Mega Menu para elementos de menú arbitrarios sin verificaciones de permisos adecuadas. Esta vulnerabilidad permite la modificación no autorizada de estructuras de navegación del sitio por cuentas con pocos privilegios. El problema fue resuelto en la versión 1.3.60.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.