Notificar incidente

Alertas de Segurança

Alerta de Vulnerabilidades - Wordpress pluggin Ultimate Addons for Elementor

tipo Vulnerabilidades
Sistemas afetadosWebsites Wordpress com o pluggin Ultimate Addons for Elementor numa versão igual ou inferior à 1.20.0.
Ecossistema Outro

Descrição

Foi encontrada uma vulnerabilidade no pluggin Ultimate Addons for Elementor devido a uma má validação da autenticação efetuada através do Google ou Facebook.

impacto

A vulnerabilidade encontrada permite um atacante autenticar-se como qualquer outro utilizador do sistema.

Resolução

Atualização do pluggin Ultimate Addons for Elementor para uma versão igual ou superior à 1.20.1.

Referências

https://wpvulndb.com/vulnerabilities/9970
https://uaelementor.com/security-update-1201