WordPress · Elementor Website Builder · CVE-2026-8825
**Nome do Software Vulnerável e Versões Afetadas**
Elementor Website Builder WordPress plugin versões anteriores a 4.1.4
**Description**
Existe um problema onde as permissões do usuário não são verificadas adequadamente antes de retornar dados de postagens por meio de um endpoint REST. Isso permite que usuários autenticados com nível de acesso Colaborador ou superior recuperem o título, corpo e metadados de postagens privadas, páginas privadas e rascunhos criados por outros usuários, incluindo administradores.
**Recommendations**
Atualize o Elementor Website Builder WordPress plugin para a versão 4.1.4 ou posterior.