Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sarthak Saxena

#50964de 54,917
4.9CVSS total
Vulnerabilidades · 1
PT-2026-61536
4.9
2026-07-20
WordPress · Elementor Website Builder · CVE-2026-8825
**Nome do Software Vulnerável e Versões Afetadas** Elementor Website Builder WordPress plugin versões anteriores a 4.1.4 **Description** Existe um problema onde as permissões do usuário não são verificadas adequadamente antes de retornar dados de postagens por meio de um endpoint REST. Isso permite que usuários autenticados com nível de acesso Colaborador ou superior recuperem o título, corpo e metadados de postagens privadas, páginas privadas e rascunhos criados por outros usuários, incluindo administradores. **Recommendations** Atualize o Elementor Website Builder WordPress plugin para a versão 4.1.4 ou posterior.