CVE · High

CVE-2021-4447 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 4.6.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-4447 Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 4.6.5 Falta de control de autorización Alta 8,8 < 4.6.5 4.6.5 2021-05-05

CVE-2021-4447

El plugin Essential Addons for Elementor en versiones hasta la 4.6.4 contiene una vulnerabilidad de escalada de privilegios causada por controles de acceso inadecuados en la funcionalidad del formulario de registro. Un atacante con acceso al constructor de páginas Elementor puede crear un formulario de registro que asigne a los nuevos usuarios el rol de administrador por defecto, permitiéndoles registrarse como administrador. Esta falla fue corregida en la versión 4.6.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.