PT-2026-104532 · WordPress · Unlimited Elements For Elementor
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Unlimited Elements for Elementor versões anteriores a 2.0.21
Description
A sanitização e a filtragem insuficientes de um parâmetro utilizado em uma instrução SQL permitem que usuários autenticados realizem ataques de blind SQL injection. Essa falha possibilita a leitura de dados arbitrários do banco de dados. Embora inicialmente acessível a usuários com a função de assinante, o acesso foi restringido a partir da versão 2.0.18, significando que versões posteriores exigem a função de Colaborador ou superior para a exploração do problema.
Recommendations
Atualize o Unlimited Elements for Elementor para a versão 2.0.21 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unlimited Elements For Elementor