Vulnerabilidad en Vertex Addons for Elementor de webilia (CVE-2026-4326)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/04/2026
Última modificación:
24/07/2026
Descripción
El plugin Vertex Addons for Elementor para WordPress es vulnerable a la falta de autorización en todas las versiones hasta la 1.6.4 inclusive. Esto se debe a una aplicación de autorización incorrecta en la función activate_required_plugins(). Específicamente, la verificación de capacidad current_user_can('install_plugins') no termina la ejecución cuando falla - solo establece una variable de mensaje de error mientras permite que el código de instalación y activación del plugin se ejecute. La respuesta de error solo se envía después de que la instalación y activación ya se hayan completado. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor y superior, instalen y activen plugins arbitrarios desde el WordPress.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/addons-for-elementor-builder/tags/1.6.4/app/Ajax.php#L229
- https://plugins.trac.wordpress.org/browser/addons-for-elementor-builder/tags/1.6.4/app/Ajax.php#L232
- https://plugins.trac.wordpress.org/browser/addons-for-elementor-builder/tags/1.6.4/app/Ajax.php#L264
- https://plugins.trac.wordpress.org/browser/addons-for-elementor-builder/tags/1.6.4/app/Ajax.php#L278
- https://plugins.trac.wordpress.org/browser/addons-for-elementor-builder/trunk/app/Ajax.php#L229
- https://plugins.trac.wordpress.org/browser/addons-for-elementor-builder/trunk/app/Ajax.php#L232
- https://plugins.trac.wordpress.org/browser/addons-for-elementor-builder/trunk/app/Ajax.php#L264
- https://plugins.trac.wordpress.org/browser/addons-for-elementor-builder/trunk/app/Ajax.php#L278
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3491143%40addons-for-elementor-builder&new=3491143%40addons-for-elementor-builder&sfp_email=&sfph_mail=
- https://www.wordfence.com/threat-intel/vulnerabilities/id/1bb409f0-ccbd-4dfa-b097-b29ee539daa3?source=cve


