CVE · Medium

CVE-2024-48045 — Happy Addons for Elementor [happy-elementor-addons] < 3.12.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-48045 Happy Addons for Elementor [happy-elementor-addons] < 3.12.4 Falta de control de autorización Media 4,3 < 3.12.4 3.12.4 2024-10-13

CVE-2024-48045

El plugin Happy Addons for Elementor hasta la versión 3.12.3 contiene una vulnerabilidad en la función validate_reqeust() que no verifica permisos de usuario, permitiendo a usuarios autenticados con privilegios de colaborador o superiores acceder a plantillas que están en estado borrador, privado o protegido con contraseña. Este bypass de autorización expone contenido sensible de plantillas a visualización no autorizada por titulares de cuentas con pocos privilegios. La vulnerabilidad se resuelve en la versión 3.12.4 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.