CVE · Critical

CVE-2023-31090 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.61

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-31090 Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.61 Carga de archivos sin restricción de tipo peligroso Crítica 9,9 < 1.5.61 1.5.61 2023-05-22

CVE-2023-31090

La función Administrador de Archivos en Unlimited Elements For Elementor hasta la versión 1.5.60 no valida adecuadamente los tipos de archivo cuando procesa el contenido de archivos zip, lo que permite a usuarios autenticados con acceso de colaborador o superior cargar archivos maliciosos al servidor y potencialmente lograr la ejecución remota de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.