CVE-2020-13126
Las versiones de Elementor Pro anteriores a la 2.9.4 contienen una vulnerabilidad que permite a los usuarios autenticados cargar y ejecutar código PHP arbitrario en el sitio web afectado. Los investigadores de seguridad confirmaron que los atacantes están explotando activamente esta falla, frecuentemente en combinación con una vulnerabilidad separada en Ultimate Addons for Elementor que permite la creación no autorizada de cuentas de suscriptor. El problema afecta a cualquier usuario conectado independientemente de su nivel de privilegios, lo que lo convierte en un riesgo de seguridad significativo para las instalaciones de WordPress que ejecutan las versiones vulnerables del complemento.
Basado en datos públicos de CVE (MITRE/NVD).