CVE · Medium

CVE-2023-35046 — Dynamic Visibility for Elementor [dynamic-visibility-for-elementor] < 5.0.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-35046 Dynamic Visibility for Elementor [dynamic-visibility-for-elementor] < 5.0.6 Falta de control de autorización Media 5,4 < 5.0.6 5.0.6 2023-06-03

CVE-2023-35046

El complemento Dynamic Visibility for Elementor hasta la versión 5.0.5 carece de validación de permisos adecuada en la función 'dce_visibility_toggle', lo que permite que cualquier usuario conectado con acceso de suscriptor o superior altere la configuración de visibilidad de las publicaciones. Esta vulnerabilidad permite a atacantes autenticados cambiar inapropiadamente qué publicaciones son visibles en un sitio de WordPress. El problema se resolvió en la versión 5.0.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.