CVE-2023-32245: WordPress Essential Addons for Elementor Pro Plugin <= 5.4.8 is vulnerable to Server Side Request Forgery (SSRF)
Published Nov 18, 2023
·Updated
Cross-Site Request Forgery (CSRF) vulnerability in WPDeveloper Essential Addons for Elementor Pro.This issue affects Essential Addons for Elementor Pro: from n/a through 5.4.8.
Affected Software
1 affected component
WPDeveloper Essential Addons For Elementor Wordpress<=5.4.8
Remediation
Information
Update to 5.4.9 or a higher version.
Event History
Nov 18, 2023
CVE Published
via MITRE·10:32 PM
Data Sourced
via MITRE·10:32 PM
RemedyDescriptionSeverityWeakness
Data Sourced
via NVD·11:15 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is CVE-2023-32245?
CVE-2023-32245 is a Cross-Site Request Forgery (CSRF) vulnerability in WPDeveloper Essential Addons for Elementor Pro plugin.
2
What is the severity of CVE-2023-32245?
The severity of CVE-2023-32245 is high with a severity value of 8.8.
3
Which versions of Essential Addons for Elementor Pro plugin are affected by CVE-2023-32245?
Essential Addons for Elementor Pro plugin versions from n/a through 5.4.8 are affected by CVE-2023-32245.
4
How can CVE-2023-32245 be exploited?
CVE-2023-32245 can be exploited through a Cross-Site Request Forgery (CSRF) attack.
5
Is there a fix available for CVE-2023-32245?
Yes, a fix is available for CVE-2023-32245. Please refer to the provided reference link for more details.