CVE · High

CVE-2024-3499 — ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3499 ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.1.1 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 8,8 < 3.1.1 3.1.1 2024-04-22

CVE-2024-3499

El plugin ElementsKit Elementor Addons hasta la versión 3.1.0 contiene una vulnerabilidad de inclusión de archivos locales en la función generate_navigation_markup del módulo Onepage Scroll que permite a usuarios autenticados con privilegios de colaborador o superiores incluir y ejecutar archivos arbitrarios del servidor. Al explotar esta vulnerabilidad, los atacantes pueden ejecutar código PHP arbitrario, comprometiendo potencialmente controles de acceso, exponiendo información confidencial o ejecutando código malicioso cuando se combina con cargas de archivos ejecutables disfrazados como tipos de archivo seguros. El problema fue corregido en la versión 3.1.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.