Base de Datos de CVE /
CVE-2024-24840
CVE · Medium
CVE-2024-24840 — Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.4.12
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-24840
|
Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.4.12 |
Falta de control de autorización |
Media
4,3
|
< 5.4.12
|
5.4.12 |
2024-02-02 |
—
|
CVE-2024-24840
Una vulnerabilidad de control de acceso defectuoso existe en Element Pack Addons for Elementor en versiones anteriores a la 5.4.12, permitiendo que usuarios no autorizados realicen acciones privilegiadas debido a verificaciones faltantes de autorización y autenticación en ciertas funciones. La falla fue descubierta por Abu Hurayra y resuelta en la versión 5.4.12, la cual debería instalarse para abordar el problema. La vulnerabilidad presenta un riesgo de ejecución de funcionalidad no autorizada por usuarios de bajo privilegio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad