← Retour
Web Application
CVE-2026-4326 high CVSS 8.8

The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...

Résumé

The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-4326** a été découverte dans wordpress. L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 8.8/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « wordpress CVE-2026-4326 » sur le site de l'éditeur.
CVE-2026-4326 (wordpress) — CWE-862 / CVSS v3 8.8 Vecteur d'attaque : distant (réseau) / sans interaction utilisateur Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
Vertex Addons for Elementorプラグインにおける認可不足の脆弱性。
📍 Périmètre concerné
WordPressのVertex Addons for Elementorプラグイン、バージョン1.6.4以下。
🔥 Gravité
認証された攻撃者が任意のプラグインをインストール・有効化できるため、高度の脅威。
🔧 Comment corriger
必要な認可チェックが失敗した場合に、コードの実行を停止するように修正する。
🛡️ Contournement
特に無し。早急なパッチを適用することが推奨される。
🔍 Détection
バージョン1.6.4以下のVertex Addons for Elementorを使用しているか確認する。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →