CVE-2025-46257
El complemento Element Pack Pro para WordPress tiene una falla de seguridad que permite a individuos maliciosos engañar a los administradores para que ejecuten acciones no previstas, como resultado de la falta de validación adecuada de tokens de autenticación en ciertas funciones en todas las versiones hasta 7.21.0. Esta vulnerabilidad puede ser explotada por un atacante que engaña a un administrador para que haga clic en un enlace, lo que permite saltar los controles de acceso normales. El problema surge porque el complemento no verifica correctamente la autenticidad de las solicitudes.
Basado en datos públicos de CVE (MITRE/NVD).