CVE · Medium

CVE-2024-0512 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-0512 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.88 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.3.88 1.3.88 2024-02-07

CVE-2024-0512

El plugin Royal Addons for Elementor contenía una falla de falsificación de solicitud entre sitios que podía permitir a los atacantes engañar a usuarios autenticados con permisos elevados para que realizaran acciones no deseadas en su nombre. Francesco Carlucci identificó y divulgó este problema de seguridad, que afecta todas las versiones anteriores a la 1.3.88. La vulnerabilidad fue resuelta en la versión 1.3.88 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.