CVE · High

CVE-2023-41955 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.8.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-41955 Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 5.8.9 Gestión incorrecta de privilegios Alta 8,8 < 5.8.9 5.8.9 2023-09-14

CVE-2023-41955

El plugin Essential Addons for Elementor para WordPress hasta la versión 5.8.8 permite la escalada de privilegios porque no controla adecuadamente el acceso a la funcionalidad de creación de formularios de registro y asignación de roles personalizados dentro de las páginas de Elementor. Un atacante con acceso al constructor de páginas de Elementor puede crear un formulario de registro que asigne por defecto el rol de administrador, y luego usar este formulario para registrar una cuenta con privilegios administrativos. La vulnerabilidad requiere capacidades de publicación para ser explotada y representa la reaparición de un defecto que fue previamente corregido en la versión 4.6.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.