CVE · High

CVE-2024-34384 — Sina Extension for Elementor [sina-extension-for-elementor] < 3.5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-34384 Sina Extension for Elementor [sina-extension-for-elementor] < 3.5.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,8 < 3.5.2 3.5.2 2024-05-03

CVE-2024-34384

El plugin Sina Extension for Elementor en versiones anteriores a la 3.5.2 contiene una falla de inclusión de archivos locales que permite a usuarios autenticados con permisos de colaborador o superiores cargar y ejecutar archivos arbitrarios desde el servidor. Un atacante podría explotar esta vulnerabilidad para ejecutar código PHP contenido en archivos cargados, potencialmente eludiendo restricciones de seguridad, accediendo a información confidencial o ejecutando código malicioso cuando archivos como imágenes hayan sido cargados al sistema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.