CVE · High

CVE-2024-33568 — Element Pack Pro [bdthemes-element-pack] < 7.19.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-33568 Element Pack Pro [bdthemes-element-pack] < 7.19.3 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,5 < 7.19.3 7.19.3 2024-04-25

CVE-2024-33568

El plugin Element Pack Pro para WordPress, en versiones hasta e incluyendo la 7.19.2, contiene una vulnerabilidad de traversal de directorios que permite a usuarios autenticados con privilegios de colaborador o superiores acceder y leer archivos arbitrarios almacenados en el servidor. Esta falla podría exponer datos sensibles contenidos en esos archivos a acceso no autorizado por atacantes con el nivel de privilegio especificado. La vulnerabilidad fue resuelta en la versión 7.19.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.