WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-49782 — Elementor Website Builder – more than just a page builder [elementor] < 4.1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-49782 Elementor Website Builder – more than just a page builder [elementor] < 4.1.1 Falta de control de autorización Media 5,4 < 4.1.1 4.1.1 2026-06-02

CVE-2026-49782

El Elementor Website Builder – más que solo un plugin de constructor de páginas para WordPress – está vulnerable a acceso no autorizado debido a la falta de una comprobación de capacidad en una función en versiones hasta y inclusive 4.1.0. Esto permite a atacantes autenticados, con nivel de contribuidor o superior, realizar una acción no autorizada.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.