CVE · Critical

CVE-2023-39157 — JetElements For Elementor [jet-elements] < 2.6.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-39157 JetElements For Elementor [jet-elements] < 2.6.11 Control incorrecto de la generación de código (inyección de código) Crítica 9,0 < 2.6.11 2.6.11 2023-08-03

CVE-2023-39157

El plugin JetElements For Elementor en versiones anteriores a la 2.6.11 contiene una falla de ejecución remota de código que permite a los atacantes ejecutar comandos arbitrarios en los sitios web afectados. Un atacante podría aprovechar esta vulnerabilidad para establecer acceso de puerta trasera persistente y tomar control completo del sitio. El problema fue identificado por Rafie Muhammad y ha sido resuelto en la versión 2.6.11 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.