Ver todas as ameaças

CVE-2020-26596

Alvo: Não informado

Descrição

The Dynamic OOO widget for the Elementor Pro plugin through 3.0.5 for WordPress allows remote authenticated users to execute arbitrary code because only the Editor role is needed to upload executable PHP code via the PHP Raw snippet. NOTE: this issue can be mitigated by removing the Dynamic OOO widget or by restricting availability of the Editor role.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2020-26596
Tags
Nâo informado
Data de publicação
07/10/2020
Última atualização
08/12/2024
Pontuação em CVSS 3.0
8.8
Alto
Rolar para cima