CVE · Medium

CVE-2023-35050 — Elementor Pro [elementor-pro] < 3.13.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-35050 Elementor Pro [elementor-pro] < 3.13.1 Falta de control de autorización Media 5,4 < 3.13.1 3.13.1 2023-06-20

CVE-2023-35050

Las versiones de Elementor Pro hasta la 3.13.0 contienen una vulnerabilidad de verificación de capacidades que permite a usuarios autenticados con permisos de nivel suscriptor ejecutar operaciones no autorizadas, incluyendo modificar capturas de pantalla y acceder a datos sensibles. El fallo proviene de la validación de permisos faltante en múltiples funciones dentro del plugin. Esta vulnerabilidad podría permitir a usuarios con menos privilegios alterar contenido del sitio web, ver información restringida o eliminar datos a los que no deberían tener acceso. El problema fue parcheado en la versión 3.13.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.