CVE · Medium

CVE-2024-37255 — ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-37255 ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor [elementskit-lite] < 3.2.0 Falta de control de autorización Media 5,3 < 3.2.0 3.2.0 2024-06-27

CVE-2024-37255

El plugin ElementsKit Elementor Addons para WordPress hasta la versión 3.1.4 contiene una vulnerabilidad donde la función get_content_editor() no verifica adecuadamente los permisos del usuario antes de permitir modificaciones. Este fallo permite que atacantes sin autenticar cambien datos de posts sin autorización. La vulnerabilidad ha sido resuelta en la versión 3.2.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.