CVE-2023-48777
Acerca de
Vulnerabilidad de subida sin restricciones de archivos de tipo peligroso en Elementor.Com Elementor Website Builder. Este problema afecta a Elementor Website Builder: desde 3.3.0 hasta 3.18.1.
Análisis del analista Rainforest
Elementor Website Builder entre 3.3.0 y 3.18.1 permite la subida sin restricciones de un tipo de archivo peligroso. Un atacante con un punto de apoyo autenticado de privilegios bajos puede subir un archivo que el servidor ejecutará —la ruta clásica hacia un web shell y, a partir de ahí, hacia el control del sitio de WordPress: su contenido, su base de datos y un punto de lanzamiento hacia el entorno de alojamiento—. El 9.9 refleja lo poco que se interpone entre ese punto de apoyo y el compromiso total.
Lo que hace urgente a este es la escala tanto como la severidad. Elementor es uno de los constructores de WordPress más instalados que existen, así que la ventana de versiones vulnerables cubre una población enorme de sitios, y cualquier ruta de subida de archivos autenticada a ejecución de código en un plugin tan ubicuo es exactamente en lo que invierten las campañas de escaneo masivo. El requisito de privilegios bajos es una barrera blanda: las cuentas de nivel colaborador y suscriptor son baratas de obtener en sitios con registro abierto.
La propia popularidad del plugin es la trampa: se instala por sitio, a menudo por propietarios que no rastrean las versiones de forma centralizada, así que el titular alarmante solo se convierte en un plan una vez que respondemos dónde se ejecuta, en qué versión y si el registro está abierto. Nuestra tarea es colapsar esa enorme huella nominal en una lista clasificada: las instalaciones de Elementor con versión vulnerable que además permiten la creación de cuentas de privilegios bajos son las que empujamos al frente.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-48777?
Vulnerabilidad de subida sin restricciones de archivos de tipo peligroso en Elementor.Com Elementor Website Builder. Este problema afecta a Elementor Website Builder: desde 3.3.0 hasta 3.18.1.
¿Qué tan grave es CVE-2023-48777?
CVE-2023-48777 tiene una puntuación base CVSS 3.1 de 9.9, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-48777?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-48777?
Los avisos públicos listan como afectados: website builder. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-48777?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
