CVE · High

CVE-2024-5329 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.110

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5329 Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 1.5.110 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 1.5.110 1.5.110 2024-06-05

CVE-2024-5329

El plugin Unlimited Elements For Elementor para WordPress contiene una vulnerabilidad de inyección SQL ciega en el parámetro 'data[addonID]' que afecta las versiones hasta la 1.5.109. La falla surge de un escape inadecuado de la entrada del usuario y de sentencias SQL insuficientemente preparadas, lo que permite a usuarios autenticados con privilegios de Colaborador o superiores inyectar código SQL malicioso y potencialmente recuperar datos sensibles de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.