CVE · Medium

CVE-2024-4205 — Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.32

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4205 Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.32 Falta de control de autorización Media 4,3 < 4.10.32 4.10.32 2024-05-30

CVE-2024-4205

El plugin Premium Addons for Elementor hasta la versión 4.10.31 contiene una falla donde la función get_template_content() no verifica los permisos del usuario antes de ejecutarse. Esta vulnerabilidad permite que cualquier usuario autenticado con rol de suscriptor o superior acceda a información sensible de plantillas de Elementor que no debería poder recuperar. El problema fue corregido en la versión 4.10.32.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.