PT-2026-94180 · WordPress · Master Addons For Elementor

·

CVE-2026-91015

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Master Addons for Elementor versões anteriores a 3.1.9
Description O plugin não realiza uma verificação de autorização na ação AJAX utilizada para desativar os popups do Popup Builder. Ele depende exclusivamente de um nonce (um número utilizado uma única vez para evitar ataques de repetição) que é exposto publicamente a todos os visitantes. Isso permite que atacantes não autenticados desativem permanentemente qualquer popup no site através da ação jltma popup disable expired.
Recommendations Atualize para a versão 3.1.9 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91015

Produtos afetados

Master Addons For Elementor