CVE-2024-4887
El plugin Qi Addons For Elementor hasta la versión 1.7.2 contiene una vulnerabilidad de inclusión de archivos locales en los atributos de comportamiento del shortcode qi_addons_for_elementor_blog_list. Los usuarios con permisos de nivel Colaborador o superior pueden explotar esta falla para incluir y ejecutar archivos PHP arbitrarios del servidor, lo que potencialmente podría conducir a acceso no autorizado a información sensible o ejecución remota de código. La explotación exitosa requiere la creación de una ruta de directorio inexistente o condiciones específicas del servidor donde las verificaciones de existencia de archivos no fallen como se espera.
Basado en datos públicos de CVE (MITRE/NVD).