CVE · High

CVE-2026-15155 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15155 Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.6.11 Mecanismo débil de recuperación de contraseña olvidada Alta 8,8 < 6.6.11 6.6.11 2026-07-10

CVE-2026-15155

Los complementos Essenciales para Elementor versiones hasta 6.6.10 están susceptibles a un cambio de cuenta autenticado mediante inyección de encabezados de correo electrónico. La validación insuficiente en el widget Inicio/Suscripción no valida adecuadamente, permitiendo a atacantes con acceso de Contribuidor o mayor inyectar un encabezado Bcc en los correos electrónicos de restablecimiento de contraseña, accediendo a los enlaces de restablecimiento de contraseña del administrador y potencialmente tomando el control total de la cuenta de administrador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.