CVE · High

CVE-2024-4471 — Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.3.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4471 Xpro Addons — 140+ Widgets for Elementor [xpro-elementor-addons] < 1.4.3.2 Deserialización de datos no confiables Alta 8,0 < 1.4.3.2 1.4.3.2 2024-05-22

CVE-2024-4471

El plugin Xpro Addons para Elementor hasta la versión 1.4.3.1 contiene una vulnerabilidad de inyección de objetos PHP en su función export_content donde datos no confiables se deserializan sin validación adecuada. Los atacantes con acceso de nivel contribuidor o superior pueden explotar esto para inyectar objetos PHP maliciosos, aunque el plugin en sí carece de una cadena gadget para explotación directa. Si otros plugins instalados o temas proporcionan una cadena gadget adecuada, los atacantes podrían aprovechar esta vulnerabilidad para ejecutar código arbitrario, robar información sensible o eliminar archivos en el servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.