CVE · Medium

CVE-2023-47679 — Qi Addons For Elementor [qi-addons-for-elementor] < 1.6.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-47679 Qi Addons For Elementor [qi-addons-for-elementor] < 1.6.4 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,4 < 1.6.4 1.6.4 2023-11-09

CVE-2023-47679

El plugin Qi Addons For Elementor en versiones anteriores a la 1.6.4 contiene una vulnerabilidad de inclusión de archivos locales que permite a los atacantes acceder y mostrar el contenido de archivos almacenados en el sitio web afectado. Un atacante podría potencialmente recuperar archivos sensibles que contengan credenciales, como información de acceso a la base de datos, lo que podría llevar a acceso no autorizado a la base de datos. El proveedor no ha lanzado un parche para este problema y no ha respondido a los reportes de vulnerabilidad. Este fallo permanece sin resolver en el plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.