CVE · High

CVE-2023-50890 — Ultimate Addons for Elementor [ultimate-elementor] < 1.36.21

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-50890 Ultimate Addons for Elementor [ultimate-elementor] < 1.36.21 Gestión incorrecta de privilegios Alta 8,8 < 1.36.21 1.36.21 2023-12-26

CVE-2023-50890

El plugin Ultimate Addons for Elementor en versiones anteriores a la 1.36.21 contiene una falla de escalada de privilegios que podría permitir que un atacante con una cuenta de bajo nivel obtenga privilegios más altos en el sitio. La explotación exitosa de esta vulnerabilidad podría potencialmente otorgarle a un atacante control completo del sitio web. El problema fue identificado por Rafie Muhammad y ha sido resuelto en la versión 1.36.21 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.