CVE-2023-41955
El plugin Essential Addons for Elementor para WordPress hasta la versión 5.8.8 permite la escalada de privilegios porque no controla adecuadamente el acceso a la funcionalidad de creación de formularios de registro y asignación de roles personalizados dentro de las páginas de Elementor. Un atacante con acceso al constructor de páginas de Elementor puede crear un formulario de registro que asigne por defecto el rol de administrador, y luego usar este formulario para registrar una cuenta con privilegios administrativos. La vulnerabilidad requiere capacidades de publicación para ser explotada y representa la reaparición de un defecto que fue previamente corregido en la versión 4.6.5.
Basado en datos públicos de CVE (MITRE/NVD).