漏洞标题
N/A
漏洞描述信息
WordPress 的 Royal Elementor 插件在版本1.3.59及以上的 AJAX 操作中存在 insufficient 访问控制的问题。这允许任何已验证的用户,包括具有订阅权限的用户,激活'contact-form-7'、'media-library-assistant' 或 'woocommerce' 插件。如果这些插件安装在网站上,则允许这些用户激活这些插件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Royal Elementor Addons plugin for WordPress is vulnerable to insufficient access control in the 'wpr_activate_required_plugins' AJAX action in versions up to, and including, 1.3.59. This allows any authenticated user, including those with subscriber-level permissions, to activate the 'contact-form-7', 'media-library-assistant', or 'woocommerce' plugins if they are installed on the site.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
WordPress plugin Royal Elementor Addons 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Royal Elementor Addons 1.3.59版本及之前版本存在安全漏洞,该漏洞源于访问控制不足。
CVSS信息
N/A
漏洞类别
其他