CVE-2023-51676
Happy Addons for Elementor en versiones anteriores a la 3.10.0 contiene una vulnerabilidad de falsificación de solicitud del lado del servidor descubierta por Yuchen Ji que permite a los atacantes manipular sitios web afectados para que realicen solicitudes HTTP a dominios arbitrarios controlados por el atacante. Un atacante podría explotar este defecto para acceder a información sensible de otros servicios que operan en el mismo sistema o red. La vulnerabilidad fue resuelta en la versión 3.10.0 y los usuarios deberían actualizar sus instalaciones inmediatamente.
Basado en datos públicos de CVE (MITRE/NVD).