Base de Datos de CVE /
CVE-2023-3295
CVE · High
CVE-2023-3295 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.67
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-3295
|
Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.67 |
Carga de archivos sin restricción de tipo peligroso |
Alta
8,8
|
< 1.5.67
|
1.5.67 |
2023-06-16 |
—
|
CVE-2023-3295
El plugin Unlimited Elements For Elementor hasta la versión 1.5.66 contiene una vulnerabilidad en su función de gestor de archivos que no valida adecuadamente los tipos de archivo cargados, permitiendo que usuarios autenticados con acceso de nivel colaborador o superior carguen archivos maliciosos en el servidor. Esta vulnerabilidad podría permitir a atacantes ejecutar código arbitrario en sitios web afectados. La falla recibió una corrección parcial en la versión 1.5.66 y fue completamente resuelta en la versión 1.5.67.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad