PT-2026-95922 · WordPress · Unlimited Elements For Elementor
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Unlimited Elements For Elementor versões anteriores a 2.0.20
Description
O plugin não realiza uma verificação de capacidade em uma ação AJAX e desserializa dados armazenados controlados por um invasor. Isso permite que usuários autenticados com nível de acesso de assinante realizem a Injeção de Objetos PHP, uma técnica onde objetos maliciosos são injetados na aplicação para manipular sua lógica ou executar código não autorizado.
Recommendations
Atualizar para a versão 2.0.20.
Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unlimited Elements For Elementor