Base de Datos de CVE /
CVE-2024-1567
CVE · Critical
CVE-2024-1567 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.95
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-1567
|
Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.95 |
Carga de archivos sin restricción de tipo peligroso |
Crítica
9,8
|
< 1.3.95
|
1.3.95 |
2024-04-19 |
—
|
CVE-2024-1567
El plugin Royal Elementor Addons and Templates Kit para WordPress contiene una vulnerabilidad en su función file_validity que falla al validar adecuadamente los tipos de archivo cargados, afectando las versiones hasta la 1.3.94. Los atacantes no autenticados pueden explotar esta debilidad para cargar archivos maliciosos, incluidos archivos .svgz, en el servidor, lo que potencialmente podría permitir ataques de secuencias de comandos entre sitios o ejecución remota de código. La vulnerabilidad ha sido solucionada en la versión 1.3.95 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad