CVE · Medium

CVE-2023-37869 — Premium Addons Pro for Elementor [premium-addons-pro] < 2.9.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-37869 Premium Addons Pro for Elementor [premium-addons-pro] < 2.9.1 Falta de control de autorización Media 6,5 < 2.9.1 2.9.1 2023-07-10

CVE-2023-37869

El plugin Premium Addons Pro para Elementor contiene una vulnerabilidad de verificación de capacidades que afecta versiones hasta la 2.9.0 y permite a usuarios autenticados con permisos de nivel colaborador o superior acceder a funciones que deberían estar restringidas a administradores o roles más privilegiados. Un atacante con acceso básico de colaborador podría explotar esta validación faltante para realizar acciones más allá de su nivel de permiso previsto. La vulnerabilidad fue resuelta en la versión 2.9.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.