CVE · Medium

CVE-2023-51676 — Happy Addons for Elementor [happy-elementor-addons] < 3.10.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-51676 Happy Addons for Elementor [happy-elementor-addons] < 3.10.0 Falsificación de petición del lado del servidor (SSRF) Media 4,9 < 3.10.0 3.10.0 2023-12-27

CVE-2023-51676

Happy Addons for Elementor en versiones anteriores a la 3.10.0 contiene una vulnerabilidad de falsificación de solicitud del lado del servidor descubierta por Yuchen Ji que permite a los atacantes manipular sitios web afectados para que realicen solicitudes HTTP a dominios arbitrarios controlados por el atacante. Un atacante podría explotar este defecto para acceder a información sensible de otros servicios que operan en el mismo sistema o red. La vulnerabilidad fue resuelta en la versión 3.10.0 y los usuarios deberían actualizar sus instalaciones inmediatamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.