PT-2026-36593 · WordPress · Royal Elementor Addons

Nguyen C

·

Publicado

2026-05-02

·

Atualizado

2026-05-05

·

CVE-2026-4024

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Royal Addons for Elementor versões anteriores a 1.7.1057
Descrição O plugin Royal Addons for Elementor para WordPress permite a modificação não autorizada de dados devido à ausência de uma verificação de capacidade na ação AJAX wpr update form action meta. O manipulador está registrado nos hooks wp ajax e wp ajax nopriv, tornando-o acessível a usuários não autenticados. Embora um nonce (wpr-addons-js) seja verificado, ele está exposto publicamente no JavaScript do frontend via WprConfig.nonce em páginas que carregam widgets do Royal Addons, tornando a proteção ineficaz. O endpoint carece de verificações de capacidade ou propriedade e chama diretamente a função update post meta() com entrada controlada pelo usuário em um conjunto permitido de chaves de meta de ação de formulário. Isso permite que atacantes não autenticados modifiquem metadados de configuração de ação de formulário (e-mail, envios, Mailchimp e configurações de webhook) em qualquer postagem, podendo levar à adulteração de ações de webhook/e-mail e exfiltração de dados por meio de URLs de webhook modificadas.
Recomendações Atualize o plugin para uma versão posterior a 1.7.1056.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4024

Produtos afetados

Royal Elementor Addons