CVE · High

CVE-2024-4779 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.108

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4779 Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.108 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 1.5.108 1.5.108 2024-05-22

CVE-2024-4779

El plugin Unlimited Elements For Elementor para WordPress contiene una vulnerabilidad de inyección SQL en el parámetro 'data[post_ids][0]' que afecta las versiones hasta la 1.5.107. La falla surge de un escape inadecuado de la entrada del usuario y una preparación impropia de las consultas SQL, lo que permite a usuarios autenticados con privilegios de colaborador o superiores ejecutar comandos SQL arbitrarios y recuperar información sensible de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.