CVE · Medium

CVE-2024-24840 — Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.4.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-24840 Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.4.12 Falta de control de autorización Media 4,3 < 5.4.12 5.4.12 2024-02-02

CVE-2024-24840

Una vulnerabilidad de control de acceso defectuoso existe en Element Pack Addons for Elementor en versiones anteriores a la 5.4.12, permitiendo que usuarios no autorizados realicen acciones privilegiadas debido a verificaciones faltantes de autorización y autenticación en ciertas funciones. La falla fue descubierta por Abu Hurayra y resuelta en la versión 5.4.12, la cual debería instalarse para abordar el problema. La vulnerabilidad presenta un riesgo de ejecución de funcionalidad no autorizada por usuarios de bajo privilegio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.