Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Elementor.Com Elementor Website Builder (CVE-2023-48777)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
26/03/2024
Última modificación:
28/01/2025

Descripción

Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Elementor.Com Elementor Website Builder. Este problema afecta a Elementor Website Builder: desde 3.3.0 hasta 3.18.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elementor:website_builder:*:*:*:*:free:wordpress:*:* 3.3.0 (incluyendo) 3.18.2 (excluyendo)