CVE-2023-47679
El plugin Qi Addons For Elementor en versiones anteriores a la 1.6.4 contiene una vulnerabilidad de inclusión de archivos locales que permite a los atacantes acceder y mostrar el contenido de archivos almacenados en el sitio web afectado. Un atacante podría potencialmente recuperar archivos sensibles que contengan credenciales, como información de acceso a la base de datos, lo que podría llevar a acceso no autorizado a la base de datos. El proveedor no ha lanzado un parche para este problema y no ha respondido a los reportes de vulnerabilidad. Este fallo permanece sin resolver en el plugin.
Basado en datos públicos de CVE (MITRE/NVD).