CVE · Medium

CVE-2024-2210 — The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2210, CVE-2024-2203 The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce [the-plus-addons-for-elementor-page-builder] < 5.4.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,4 < 5.4.2 5.4.2 2024-03-26

CVE-2024-2210, CVE-2024-2203

El plugin Plus Addons for Elementor contiene una vulnerabilidad de inclusión de archivos locales en el widget Team Member Listing que afecta las versiones hasta la 5.4.1, la cual permite a usuarios autenticados con privilegios de colaborador o superior cargar y ejecutar archivos arbitrarios desde el servidor. Al explotar esta falla, los atacantes pueden ejecutar código PHP contenido en archivos subidos, lo que permite potencialmente eludir restricciones de seguridad, acceder a información confidencial u obtener ejecución de código a través de subidas de archivos aparentemente inofensivas como imágenes. La vulnerabilidad ha sido corregida en la versión 5.4.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.