UNKNOWNCVE-2025-67588

Elementor Website Builder <= 3.33.0 - Falta de Autorização

Plataforma

wordpress

Componente

elementor

Corrigido em

3.33.1

O plugin Elementor Website Builder – More Than Just a Page Builder para WordPress é vulnerável a acesso não autorizado devido a uma verificação de capacidade (capability check) em falta numa função em todas as versões até, e incluindo, 3.33.0. Isto torna possível que atacantes autenticados, com acesso de nível Contribuidor (Contributor-level access) ou superior, realizem uma ação não autorizada.

Como corrigir

Atualize para a versão 3.33.1, ou uma versão corrigida mais recente

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis