CVE · Medium

CVE-2023-33922 — Elementor Website Builder – more than just a page builder [elementor] < 3.13.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-33922 Elementor Website Builder – more than just a page builder [elementor] < 3.13.3 Falta de control de autorización Media 4,3 < 3.13.3 3.13.3 2023-05-22

CVE-2023-33922

El plugin Elementor en versiones hasta la 3.13.3 contiene una falla en la función "save_item" de la plantilla que no valida adecuadamente la entrada del usuario, permitiendo a atacantes con acceso de nivel colaborador o superior generar plantillas asignadas a tipos de publicación arbitrarios. Esta vulnerabilidad podría ser aprovechada para explotar otros plugins instalados que dependan de tipos de publicación personalizados, ya que los atacantes pueden crear plantillas que interfieran con la funcionalidad de esos plugins. El problema surge de restricciones insuficientes sobre qué tipos de publicación pueden asignarse durante la creación de plantillas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.