CVE · Medium

CVE-2023-28989 — Happy Addons for Elementor [happy-elementor-addons] < 3.8.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-28989 Happy Addons for Elementor [happy-elementor-addons] < 3.8.3 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.8.3 3.8.3 2023-03-29

CVE-2023-28989

Existe una vulnerabilidad de falsificación de solicitud entre sitios en Happy Addons for Elementor en versiones anteriores a 3.8.3 que podría permitir a un atacante engañar a usuarios autenticados con privilegios elevados para que realicen acciones no intencionadas en el sitio. Muhammad Daffa descubrió esta falla y ha sido resuelta en la versión 3.8.3 y posteriores. Los usuarios deberían actualizar a la versión 3.8.3 o superior para solucionar este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.