PT-2024-36760 · Leap13 · Premium Addons For Elementor

·

CVE-2024-56225

·

Publicado

2024-12-31

·

Atualizado

2024-12-31

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Premium Addons for Elementor, versões anteriores à 4.10.57
Descrição
O problema está relacionado a uma vulnerabilidade de falta de autorização no Leap13 Premium Addons para Elementor, que permite o acesso a funcionalidades não devidamente restritas pelas Listas de Controle de Acesso (ACLs).
Recomendações
Para versões anteriores à 4.10.57, atualize para a versão 4.10.57 ou posterior para resolver o problema.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-56225

Produtos afetados

Premium Addons For Elementor