Base de Datos de CVE /
CVE-2024-56225
CVE · Medium
CVE-2024-56225 — Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.57
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-56225
|
Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.57 |
Falta de control de autorización |
Media
5,4
|
< 4.10.57
|
4.10.57 |
2024-12-19 |
—
|
CVE-2024-56225
El plugin Premium Addons for Elementor contiene una vulnerabilidad de verificación de capacidades que afecta a las versiones 4.10.56 y anteriores, permitiendo que usuarios autenticados con permisos de Colaborador o superiores ejecuten acciones no autorizadas. Un atacante con una cuenta de menor privilegio podría explotar la falta de verificación de capacidades para realizar operaciones que no debería permitírsele acceder. Este defecto fue corregido en la versión 4.10.57, donde se implementaron verificaciones de capacidades adecuadas para restringir la función vulnerable solo a usuarios autorizados.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad