CVE

CVE-2026-18039 — Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18039 Essential Addons for Elementor – Popular Elementor Templates & Widgets [essential-addons-for-elementor-lite] < 6.7.2 Gestión incorrecta de privilegios Desconocido < 6.7.2 6.7.2 2026-07-30

CVE-2026-18039

El plugin Essential Addons para Elementor de WordPress tiene una vulnerabilidad que permite a un atacante crear un nuevo cuenta con cualquier rol, incluyendo administrador, en un sitio que utiliza un campo de perfil personalizado con un etiqueta específica. Esto se debe a que el plugin no valida correctamente los datos de entrada del usuario, permitiendo que un atacante sobreescriba atributos de cuenta reservados. Como resultado, un atacante no autenticado puede explotar esta debilidad para obtener privilegios elevados en el sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.