PT-2026-104524 · WordPress · Unlimited Elements

·

CVE-2026-85568

·

Publicado

2026-10-03

·

Atualizado

2026-10-04

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Unlimited Elements for Elementor WordPress plugin versões anteriores a 2.0.21
Descrição Existe um problema onde valores de pesquisa não são tratados corretamente antes da reescrita de uma instrução SQL preparada. Isso permite que usuários não autenticados realizem ataques de injeção de SQL para recuperar conteúdo não público, desde que uma opção de widget relacionada esteja configurada de forma diferente do padrão. Injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
Recomendações Atualize o plugin para a versão 2.0.21 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85568

Produtos afetados

Unlimited Elements