CVE · Medium

CVE-2024-50442 — Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.981

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-50442 Royal Addons for Elementor – Addons and Templates Kit for Elementor [royal-elementor-addons] < 1.3.981 Restricción incorrecta de referencias a entidades externas XML (XXE) Media 6,5 < 1.3.981 1.3.981 2024-10-24

CVE-2024-50442

El plugin Royal Elementor Addons and Templates contiene una vulnerabilidad de inyección de entidades externas que afecta todas las versiones hasta la 1.3.980 y resulta de controles inadecuados y limpieza de entidades externas. Los usuarios autenticados con privilegios de autor o superior pueden explotar este defecto para inyectar entidades externas maliciosas y potencialmente llevar a cabo ataques SSRF o ejecutar código remoto dependiendo de la configuración del servidor. La vulnerabilidad ha sido parcheada en la versión 1.3.981.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.