Base de Datos de CVE /
CVE-2024-47361
CVE · Medium
CVE-2024-47361 — Addon Elements for Elementor (formerly Elementor Addon Elements) [addon-elements-for-elementor-page-builder] < 1.13.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-47361
|
Addon Elements for Elementor (formerly Elementor Addon Elements) [addon-elements-for-elementor-page-builder] < 1.13.7 |
Falta de control de autorización |
Media
6,5
|
< 1.13.7
|
1.13.7 |
2024-09-30 |
—
|
CVE-2024-47361
El plugin Addon Elements for Elementor contiene una vulnerabilidad en la función ajax_refresh_insta_cache() hasta la versión 1.13.6 donde no verifica los permisos del usuario antes de procesar solicitudes. Usuarios autenticados con permisos de nivel colaborador o superior pueden explotar esta falla para actualizar datos de caché de publicaciones fuera de su alcance de acceso. Esta vulnerabilidad permite la manipulación no autorizada de operaciones de caché relacionadas con publicaciones por parte de titulares de cuentas con permisos menores. El problema se corrige en la versión 1.13.7 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad