CVE-2023-33922
El plugin Elementor en versiones hasta la 3.13.3 contiene una falla en la función "save_item" de la plantilla que no valida adecuadamente la entrada del usuario, permitiendo a atacantes con acceso de nivel colaborador o superior generar plantillas asignadas a tipos de publicación arbitrarios. Esta vulnerabilidad podría ser aprovechada para explotar otros plugins instalados que dependan de tipos de publicación personalizados, ya que los atacantes pueden crear plantillas que interfieran con la funcionalidad de esos plugins. El problema surge de restricciones insuficientes sobre qué tipos de publicación pueden asignarse durante la creación de plantillas.
Basado en datos públicos de CVE (MITRE/NVD).