PT-2026-95236 · WordPress · Qi Addons For Elementor
CVSS v3.1
3.8
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
King Addons for Elementor versões anteriores a 51.1.81
Description
O plugin falha ao realizar verificações de autorização por objeto em ações de otimização de imagem. Ele depende de uma capacidade genérica compartilhada por usuários com menos privilégios e não confirma a propriedade do objeto alvo. Isso permite que usuários autenticados com nível de acesso de autor ou superior divulguem caminhos absolutos de arquivos, sobrescrevam bytes e referenciem novamente mídias pertencentes a outros usuários, incluindo administradores.
Recommendations
Atualize para a versão 51.1.81 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qi Addons For Elementor