LA-Studio Element Kit for Elementor <= 1.4.2 - 已验证 (Contributor+) 本地文件包含 (CVE-2024-10873) CVE编号 CVE-2024-10873 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 针对WordPress的Elementor插件的LA-Studio Element Kit存在本地文件包含漏洞,该漏洞存在于所有版本,包括最高版本1.4.2。该漏洞通过 `_load_template` 函数触发。这…