CVE · Medium

CVE-2024-47361 — Addon Elements for Elementor (formerly Elementor Addon Elements) [addon-elements-for-elementor-page-builder] < 1.13.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-47361 Addon Elements for Elementor (formerly Elementor Addon Elements) [addon-elements-for-elementor-page-builder] < 1.13.7 Falta de control de autorización Media 6,5 < 1.13.7 1.13.7 2024-09-30

CVE-2024-47361

El plugin Addon Elements for Elementor contiene una vulnerabilidad en la función ajax_refresh_insta_cache() hasta la versión 1.13.6 donde no verifica los permisos del usuario antes de procesar solicitudes. Usuarios autenticados con permisos de nivel colaborador o superior pueden explotar esta falla para actualizar datos de caché de publicaciones fuera de su alcance de acceso. Esta vulnerabilidad permite la manipulación no autorizada de operaciones de caché relacionadas con publicaciones por parte de titulares de cuentas con permisos menores. El problema se corrige en la versión 1.13.7 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.