PT-2025-45081 · WordPress · Elementinvader Addons For Elementor

Lucas Montes

·

Publicado

2025-11-05

·

Atualizado

2025-11-05

·

CVE-2025-10873

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ElementInvader Addons for Elementor versões anteriores à 1.4.1
Descrição O plugin WordPress ElementInvader Addons for Elementor é afetado por uma verificação de autorização ausente. Um usuário não autenticado pode enviar e-mails arbitrários para endereços arbitrários através da ação elementinvader addons for elementor forms send form.
Recomendações Atualize o ElementInvader Addons for Elementor para a versão 1.4.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-10873

Produtos afetados

Elementinvader Addons For Elementor