CVE · Medium

CVE-2026-5486 — Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5486 Unlimited Elements For Elementor [unlimited-elements-for-elementor] < 2.0.8 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 2.0.8 2.0.8 2026-05-13

CVE-2026-5486

El plugin Unlimited Elements para Elementor para WordPress contiene una vulnerabilidad de inyección SQL en versiones hasta 2.0.7. La vulnerabilidad se debe a una combinación de la falta de validación de entrada adecuada, el uso de funciones de escape obsoletas y la concatenación directa de cadenas en consultas SQL. El input de usuario se limpia de barras oblicuas, luego se escape utilizando una función obsoleta y finalmente se concatena en una cláusula LIKE sin la protección de sentencias preparadas. Esta vulnerabilidad permite a los atacantes autenticados con acceso de nivel de Contribuyente o superior inyectar código SQL malicioso y extraer potencialmente información sensible del conjunto de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.