CVE-2021-4331
El plugin Plus Addons for Elementor contenía una falla de escalada de privilegios que afectaba versiones hasta la 4.1.9 para la edición pro y 2.0.6 para la versión gratuita. La función de formulario de registro permitía a los usuarios especificar un rol predeterminado para los nuevos registros, pero esta configuración no estaba restringida a administradores, lo que significaba que colaboradores y otros usuarios de nivel inferior con acceso al constructor de páginas podían cambiarla para asignar privilegios de administrador a las cuentas recién registradas. Aunque los colaboradores no podían publicar posts de forma independiente para explotar esto sin aprobación del administrador, los usuarios con permisos de nivel autor en adelante podían escalar sus propios privilegios sin requerir intervención del administrador.
Basado en datos públicos de CVE (MITRE/NVD).