Base de Datos de CVE /
CVE-2024-3499
CVE · High
CVE-2024-3499 — ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.1.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-3499
|
ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.1.1 |
Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) |
Alta
8,8
|
< 3.1.1
|
3.1.1 |
2024-04-22 |
—
|
CVE-2024-3499
El plugin ElementsKit Elementor Addons hasta la versión 3.1.0 contiene una vulnerabilidad de inclusión de archivos locales en la función generate_navigation_markup del módulo Onepage Scroll que permite a usuarios autenticados con privilegios de colaborador o superiores incluir y ejecutar archivos arbitrarios del servidor. Al explotar esta vulnerabilidad, los atacantes pueden ejecutar código PHP arbitrario, comprometiendo potencialmente controles de acceso, exponiendo información confidencial o ejecutando código malicioso cuando se combina con cargas de archivos ejecutables disfrazados como tipos de archivo seguros. El problema fue corregido en la versión 3.1.1.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad