CVE-2020-26596
Las versiones de Elementor Pro anteriores a 3.0.6 contienen una vulnerabilidad de ejecución de código en el widget Dynamic OOO que permite a usuarios autenticados con permisos de rol Editor cargar y ejecutar código PHP arbitrario a través de la función de fragmento PHP Raw. Un atacante con acceso a nivel Editor podría aprovechar esta falla para lograr la ejecución remota de código en la instalación de WordPress afectada. La vulnerabilidad fue resuelta en la versión 3.0.6, aunque los administradores pueden mitigar el riesgo deshabilitando el widget Dynamic OOO o limitando las asignaciones de rol Editor.
Basado en datos públicos de CVE (MITRE/NVD).