PT-2026-40885 · WordPress · Essential Addons For Elementor
Athiwat Tiprasaharn
·
Publicado
2026-05-14
·
Atualizado
2026-05-14
·
CVE-2026-5193
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Essential Addons for Elementor versões anteriores a 6.5.14
Descrição
A validação insuficiente de função na função
register user() permite que atacantes autenticados com nível de acesso de autor ou superior criem novas contas de usuário com privilégios elevados, como editor. O problema ocorre porque a função bloqueia apenas a atribuição da função de 'administrador'.Recomendações
Atualize para uma versão posterior a 6.5.13.
Como medida paliativa temporária, restrinja o acesso à função
register user() para minimizar o risco de escalonamento de privilégios.Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Essential Addons For Elementor