CVE-2024-3927
El plugin Element Pack Addons for Elementor en la versión 5.6.3 y anteriores contiene una vulnerabilidad que afecta su funcionalidad de envío de formularios y permite que usuarios no autenticados eludan las restricciones de correo electrónico del administrador. El defecto proviene de una validación incompleta de direcciones de correo electrónico del administrador, lo que permite que los atacantes eviten las protecciones añadiendo un signo más y caracteres adicionales a las direcciones de correo electrónico al enviar formularios de contacto. Esta vulnerabilidad afecta los componentes Header Footer, Template Library, Dynamic Grid & Carousel y Remote Arrows dentro del plugin. El problema fue resuelto en la versión 5.6.4.
Basado en datos públicos de CVE (MITRE/NVD).