CVE · High

CVE-2026-40721 — Element Pack Pro [bdthemes-element-pack] < 9.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-40721 Element Pack Pro [bdthemes-element-pack] < 9.1.0 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 7,5 < 9.1.0 9.1.0 2026-06-17

CVE-2026-40721

Se ha descubierto una vulnerabilidad en los plugins Element Pack Pro anteriores a la versión 9.0.7, que permite a un atacante con acceso de contribuyente inyectar archivos locales arbitrarios en la aplicación a través de un campo de entrada malformado. Esta debilidad puede ser explotada manipulando la entrada del usuario para saltarse las comprobaciones de seguridad y acceder sin autorización a datos sensibles o recursos del sistema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.