CVE-2023-35050
Las versiones de Elementor Pro hasta la 3.13.0 contienen una vulnerabilidad de verificación de capacidades que permite a usuarios autenticados con permisos de nivel suscriptor ejecutar operaciones no autorizadas, incluyendo modificar capturas de pantalla y acceder a datos sensibles. El fallo proviene de la validación de permisos faltante en múltiples funciones dentro del plugin. Esta vulnerabilidad podría permitir a usuarios con menos privilegios alterar contenido del sitio web, ver información restringida o eliminar datos a los que no deberían tener acceso. El problema fue parcheado en la versión 3.13.1.
Basado en datos públicos de CVE (MITRE/NVD).