PT-2026-71968 · WordPress · Essential Addons For Elementor
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Essential Addons for Elementor versões anteriores a 6.7.2
Description
Existe um problema onde o plugin não impede que campos de registro fornecidos pelo usuário sobrescrevam atributos de conta reservados. Isso permite que invasores não autenticados registrem uma conta com uma função arbitrária, como administrador, em sites que configuraram um campo de perfil personalizado com um rótulo específico. Trata-se de uma falha de atribuição em massa (mass assignment), que ocorre quando uma aplicação recebe dados fornecidos pelo usuário e os vincula a um objeto interno sem a filtragem adequada.
Recommendations
Atualize o Essential Addons for Elementor para a versão 6.7.2 ou posterior.
Exploit
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Essential Addons For Elementor