PT-2026-57100 · WordPress · La-Studio Element Kit For Elementor
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
LA-Studio Element Kit for Elementor versões anteriores a 1.6.1
Descrição
O plugin não verifica se o registro de usuário está habilitado no site antes de criar uma conta por meio de uma ação AJAX não autenticada. Isso permite que invasores não autenticados registrem novas contas mesmo quando o registro em todo o site estiver desativado.
Recomendações
Atualize o LA-Studio Element Kit for Elementor para a versão 1.6.1 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
La-Studio Element Kit For Elementor