CVE-2023-3124
Elementor Pro hasta la versión 3.11.6 contiene una vulnerabilidad en la función update_page_option que falla al verificar adecuadamente los permisos del usuario antes de permitir modificaciones. Los usuarios autenticados con acceso básico de suscriptor pueden explotar esta debilidad para alterar cualquier opción del sitio sin autorización. La falla crea un camino para escalada de privilegios ya que los atacantes pueden modificar configuraciones críticas destinadas solo para administradores. La vulnerabilidad fue resuelta en la versión 3.11.7.
Basado en datos públicos de CVE (MITRE/NVD).