PT-2026-57100 · WordPress · La-Studio Element Kit For Elementor

·

CVE-2026-12276

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas LA-Studio Element Kit for Elementor versões anteriores a 1.6.1
Descrição O plugin não verifica se o registro de usuário está habilitado no site antes de criar uma conta por meio de uma ação AJAX não autenticada. Isso permite que invasores não autenticados registrem novas contas mesmo quando o registro em todo o site estiver desativado.
Recomendações Atualize o LA-Studio Element Kit for Elementor para a versão 1.6.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-12276

Produtos afetados

La-Studio Element Kit For Elementor