CVE-2023-47827
El plugin Events Addon for Elementor en la versión 2.1.2 y anteriores contiene múltiples funciones AJAX que carecen de verificación adecuada de capacidades, permitiendo que cualquiera modifique la configuración del plugin sin autenticación. Las funciones vulnerables incluyen naevents_bw_settings_save_func(), naevents_bw_toggle_submit_func(), naevents_pro_settings_save_func(), naevents_pro_toggle_submit_func() y naevents_uw_settings_save_func(), cada una expuesta a través de acciones AJAX nopriv. Un atacante no autenticado podría explotar esta falla para cambiar la configuración del plugin. La vulnerabilidad fue corregida en la versión 2.1.3.
Basado en datos públicos de CVE (MITRE/NVD).