CVE · High

CVE-2024-30496 — Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.5.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-30496 Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons [bdthemes-element-pack-lite] < 5.5.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 5.5.4 5.5.4 2024-03-28

CVE-2024-30496

El plugin Element Pack Addons for Elementor en versiones anteriores a la 5.5.4 contiene una falla de inyección SQL que fue descubierta por Rafie Muhammad. Un atacante que explote esta vulnerabilidad podría obtener acceso directo a la base de datos del sitio web y potencialmente extraer información sensible. El problema ha sido resuelto en la versión 5.5.4 y todos los usuarios deberían actualizar inmediatamente para parchear la vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.