CVE-2026-5486
El plugin Unlimited Elements para Elementor para WordPress contiene una vulnerabilidad de inyección SQL en versiones hasta 2.0.7. La vulnerabilidad se debe a una combinación de la falta de validación de entrada adecuada, el uso de funciones de escape obsoletas y la concatenación directa de cadenas en consultas SQL. El input de usuario se limpia de barras oblicuas, luego se escape utilizando una función obsoleta y finalmente se concatena en una cláusula LIKE sin la protección de sentencias preparadas. Esta vulnerabilidad permite a los atacantes autenticados con acceso de nivel de Contribuyente o superior inyectar código SQL malicioso y extraer potencialmente información sensible del conjunto de datos.
Basado en datos públicos de CVE (MITRE/NVD).