WordPress · Unlimited Elements For Elementor · CVE-2026-103355
**Nome do Software Vulnerável e Versões Afetadas**
Unlimited Elements For Elementor versões anteriores a 2.0.21
**Descrição**
O Unlimited Elements for Elementor contém uma falha de blind SQL injection. Este problema permite que atacantes remotos não autenticados extraiam registros arbitrários do banco de dados devido à neutralização inadequada de elementos especiais usados em um comando SQL. Blind SQL injection é uma técnica que permite a um atacante inferir dados de um banco de dados observando a resposta da aplicação a consultas específicas.
**Recomendações**
Atualize para a versão 2.0.21 ou posterior.