Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Void Elementor Post Grid para Elementor Page Builder (CVE-2024-43281)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/08/2024
Última modificación:
19/08/2024

Descripción

Limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") en VOID CODERS El complemento Void Elementor Post Grid para Elementor Page Builder permite la inclusión de archivos locales en PHP. Este problema afecta el complemento Void Elementor Post Grid para Elementor Page Builder: desde n/ a hasta 2.3.