PT-2026-71968 · WordPress · Essential Addons For Elementor

·

CVE-2026-18039

·

Publicado

2026-08-14

·

Atualizado

2026-08-14

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Essential Addons for Elementor versões anteriores a 6.7.2
Description Existe um problema onde o plugin não impede que campos de registro fornecidos pelo usuário sobrescrevam atributos de conta reservados. Isso permite que invasores não autenticados registrem uma conta com uma função arbitrária, como administrador, em sites que configuraram um campo de perfil personalizado com um rótulo específico. Trata-se de uma falha de atribuição em massa (mass assignment), que ocorre quando uma aplicação recebe dados fornecidos pelo usuário e os vincula a um objeto interno sem a filtragem adequada.
Recommendations Atualize o Essential Addons for Elementor para a versão 6.7.2 ou posterior.

Exploit

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18039

Produtos afetados

Essential Addons For Elementor