CVE · Medium

CVE-2023-47827 — Events Addon for Elementor [events-addon-for-elementor] < 2.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-47827 Events Addon for Elementor [events-addon-for-elementor] < 2.1.3 Autorización incorrecta Media 6,5 < 2.1.3 2.1.3 2023-11-14

CVE-2023-47827

El plugin Events Addon for Elementor en la versión 2.1.2 y anteriores contiene múltiples funciones AJAX que carecen de verificación adecuada de capacidades, permitiendo que cualquiera modifique la configuración del plugin sin autenticación. Las funciones vulnerables incluyen naevents_bw_settings_save_func(), naevents_bw_toggle_submit_func(), naevents_pro_settings_save_func(), naevents_pro_toggle_submit_func() y naevents_uw_settings_save_func(), cada una expuesta a través de acciones AJAX nopriv. Un atacante no autenticado podría explotar esta falla para cambiar la configuración del plugin. La vulnerabilidad fue corregida en la versión 2.1.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.