CVE · Medium

CVE-2024-56225 — Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.57

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-56225 Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.57 Falta de control de autorización Media 5,4 < 4.10.57 4.10.57 2024-12-19

CVE-2024-56225

El plugin Premium Addons for Elementor contiene una vulnerabilidad de verificación de capacidades que afecta a las versiones 4.10.56 y anteriores, permitiendo que usuarios autenticados con permisos de Colaborador o superiores ejecuten acciones no autorizadas. Un atacante con una cuenta de menor privilegio podría explotar la falta de verificación de capacidades para realizar operaciones que no debería permitírsele acceder. Este defecto fue corregido en la versión 4.10.57, donde se implementaron verificaciones de capacidades adecuadas para restringir la función vulnerable solo a usuarios autorizados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.