CVE · Critical

CVE-2023-31231 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.66

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-31231 Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.66 Carga de archivos sin restricción de tipo peligroso Crítica 9,9 < 1.5.66 1.5.66 2023-06-20

CVE-2023-31231

El plugin Unlimited Elements For Elementor anterior a la versión 1.5.66 contiene una vulnerabilidad de carga de archivos arbitrarios que podría ser explotada por atacantes para cargar archivos maliciosos de cualquier tipo en un sitio web. Un atacante podría aprovechar esta falla para cargar y ejecutar puertas traseras, lo que podría llevar a acceso no autorizado y un mayor compromiso del sitio. La vulnerabilidad fue descubierta por Rafie Muhammad de Patchstack y ha sido parcheada en la versión 1.5.66 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.