CVE-2024-4471
El plugin Xpro Addons para Elementor hasta la versión 1.4.3.1 contiene una vulnerabilidad de inyección de objetos PHP en su función export_content donde datos no confiables se deserializan sin validación adecuada. Los atacantes con acceso de nivel contribuidor o superior pueden explotar esto para inyectar objetos PHP maliciosos, aunque el plugin en sí carece de una cadena gadget para explotación directa. Si otros plugins instalados o temas proporcionan una cadena gadget adecuada, los atacantes podrían aprovechar esta vulnerabilidad para ejecutar código arbitrario, robar información sensible o eliminar archivos en el servidor.
Basado en datos públicos de CVE (MITRE/NVD).