CVE · High

CVE-2024-4887 — Qi Addons For Elementor [qi-addons-for-elementor] < 1.7.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4887 Qi Addons For Elementor [qi-addons-for-elementor] < 1.7.3 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 7,5 < 1.7.3 1.7.3 2024-06-06

CVE-2024-4887

El plugin Qi Addons For Elementor hasta la versión 1.7.2 contiene una vulnerabilidad de inclusión de archivos locales en los atributos de comportamiento del shortcode qi_addons_for_elementor_blog_list. Los usuarios con permisos de nivel Colaborador o superior pueden explotar esta falla para incluir y ejecutar archivos PHP arbitrarios del servidor, lo que potencialmente podría conducir a acceso no autorizado a información sensible o ejecución remota de código. La explotación exitosa requiere la creación de una ruta de directorio inexistente o condiciones específicas del servidor donde las verificaciones de existencia de archivos no fallen como se espera.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.