CVE · High

CVE-2023-52150 — Dynamic Content for Elementor [dynamic-content-for-elementor] < 2.12.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-52150 Dynamic Content for Elementor [dynamic-content-for-elementor] < 2.12.5 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 2.12.5 2.12.5 2023-12-28

CVE-2023-52150

El plugin Dynamic Content for Elementor anterior a la versión 2.12.5 contiene una vulnerabilidad de falsificación de solicitudes entre sitios que podría permitir a los atacantes engañar a usuarios autenticados con privilegios elevados para que realicen acciones no intencionadas. La falla fue descubierta por Dave Jong de Patchstack y ha sido resuelta en la versión 2.12.5 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.