CVE · Medium

CVE-2024-6434 — Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.36

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6434 Premium Addons for Elementor – Elementor Templates, Widgets & MCP Tools [premium-addons-for-elementor] < 4.10.36 Consumo de recursos no controlado Media 4,3 < 4.10.36 4.10.36 2024-07-03

CVE-2024-6434

El plugin Premium Addons for Elementor, hasta la versión 4.10.35, es vulnerable a ataques de Denegación de Servicio mediante Expresiones Regulares (ReDoS) al procesar entrada del usuario como expresiones regulares. Usuarios autenticados con permisos de Autor o mayores pueden explotar esta vulnerabilidad creando un título de post malicioso que ralentice significativamente los recursos del servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.