PT-2026-61536 · WordPress · Elementor Website Builder
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Elementor Website Builder WordPress plugin versões anteriores a 4.1.4
Description
Existe um problema onde as permissões do usuário não são verificadas adequadamente antes de retornar dados de postagens por meio de um endpoint REST. Isso permite que usuários autenticados com nível de acesso Colaborador ou superior recuperem o título, corpo e metadados de postagens privadas, páginas privadas e rascunhos criados por outros usuários, incluindo administradores.
Recommendations
Atualize o Elementor Website Builder WordPress plugin para a versão 4.1.4 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elementor Website Builder