CVE · High

CVE-2023-5922 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.81

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5922 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.81 Elusión de autorización mediante una clave controlada por el usuario Alta 7,5 < 1.3.81 1.3.81 2023-12-06

CVE-2023-5922

El plugin Royal Addons for Elementor en versiones anteriores a la 1.3.81 contiene una falla de control de acceso incorrecto que permite a usuarios no autorizados realizar acciones restringidas a niveles de privilegio más altos debido a la falta de verificación de autorización, autenticación o token nonce. Esta vulnerabilidad fue identificada por Krzysztof Zając de CERT PL y ha sido resuelta en la versión 1.3.81, a la cual los usuarios deberían actualizar inmediatamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.