CVE · Critical

CVE-2024-4404 — ElementsKit [elementskit] < 3.6.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4404 ElementsKit [elementskit] < 3.6.3 Falsificación de petición del lado del servidor (SSRF) Crítica 9,6 < 3.6.3 3.6.3 2024-06-13

CVE-2024-4404

El plugin ElementsKit PRO para WordPress anterior a la versión 3.6.3 contiene una vulnerabilidad de falsificación de solicitud del lado del servidor en la función 'render_raw' que permite a usuarios autenticados con acceso de colaborador o superior enviar solicitudes web a cualquier ubicación en nombre del servidor. Un atacante que explote este defecto podría interactuar con servicios internos para leer o alterar información sensible accesible desde la aplicación web comprometida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.