CVE · High

CVE-2023-3124 — Elementor Pro [elementor-pro] < 3.11.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-3124 Elementor Pro [elementor-pro] < 3.11.7 Falta de control de autorización Alta 8,8 < 3.11.7 3.11.7 2023-03-28

CVE-2023-3124

Elementor Pro hasta la versión 3.11.6 contiene una vulnerabilidad en la función update_page_option que falla al verificar adecuadamente los permisos del usuario antes de permitir modificaciones. Los usuarios autenticados con acceso básico de suscriptor pueden explotar esta debilidad para alterar cualquier opción del sitio sin autorización. La falla crea un camino para escalada de privilegios ya que los atacantes pueden modificar configuraciones críticas destinadas solo para administradores. La vulnerabilidad fue resuelta en la versión 3.11.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.