Vulnerabilidad de acceso no autorizado en plugin Elementor Pro de WordPress

Se ha reportado un nuevo aviso de seguridad sobre una vulnerabilidad explotada activamente que afecta al plugin Elementor Pro de WordPress, que permitiría a un atacante autenticado crear una cuenta de administrador, acceder a registros confidenciales y obtener acceso no autorizado del sistema afectado.  

Software afectado: 

  • Plugin Elementor Pro, versión 3.11.6 y anteriores.  

Obs: sólo es afectada la versión Pro de Elementor, no así la versión gratuita. 

Información adicional: 

Compartir: