PT-2026-61833 · WordPress · Free Builder For Elementor

·

CVE-2026-11767

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Free Builder for Elementor versões anteriores a 1.6.7
Descrição Existe um problema onde os valores dos campos de formulários de contato enviados não são sanitizados antes de serem armazenados e exibidos no painel administrativo. Isso permite que atacantes não autenticados realizem Cross-Site Scripting (XSS) Armazenado, uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo e, posteriormente, executados no navegador de um administrador autenticado ao visualizar os envios do formulário.
Recomendações Atualize o Free Builder for Elementor para a versão 1.6.7 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11767

Produtos afetados

Free Builder For Elementor