PT-2026-104532 · WordPress · Unlimited Elements For Elementor

·

CVE-2026-92923

·

Publicado

2026-10-03

·

Atualizado

2026-10-04

CVSS v3.1

6.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Unlimited Elements for Elementor versões anteriores a 2.0.21
Description A sanitização e a filtragem insuficientes de um parâmetro utilizado em uma instrução SQL permitem que usuários autenticados realizem ataques de blind SQL injection. Essa falha possibilita a leitura de dados arbitrários do banco de dados. Embora inicialmente acessível a usuários com a função de assinante, o acesso foi restringido a partir da versão 2.0.18, significando que versões posteriores exigem a função de Colaborador ou superior para a exploração do problema.
Recommendations Atualize o Unlimited Elements for Elementor para a versão 2.0.21 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92923

Produtos afetados

Unlimited Elements For Elementor