UNKNOWNCVE-2025-67588
Elementor Website Builder <= 3.33.0 - Falta de Autorização
Plataforma
wordpress
Componente
elementor
Corrigido em
3.33.1
O plugin Elementor Website Builder – More Than Just a Page Builder para WordPress é vulnerável a acesso não autorizado devido a uma verificação de capacidade (capability check) em falta numa função em todas as versões até, e incluindo, 3.33.0. Isto torna possível que atacantes autenticados, com acesso de nível Contribuidor (Contributor-level access) ou superior, realizem uma ação não autorizada.
Como corrigir
Atualize para a versão 3.33.1, ou uma versão corrigida mais recente
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis