V pluginu Essential Addons for Elementor, který má podle WPScan přibližně 2 miliony aktivních instalací, byla zveřejněna zranitelnost typu unauthenticated privilege escalation. Chyba souvisí s hromadným přiřazováním hodnot v custom profile fields při registraci uživatele, což může nepřihlášenému útočníkovi umožnit ovlivnit privilegované údaje účtu a zvýšit jeho oprávnění. WPScan hodnotí chybu jako High, CVSS 8.1/10.
Zranitelné jsou všechny verze nižší než 6.7.2 a oprava je dostupná od Essential Addons for Elementor 6.7.2. WPScan uvádí zveřejnění 12. srpna 2026.
Doporučené kroky: aktualizovat plugin minimálně na 6.7.2, ideálně na aktuální verzi. U webů, kde Essential Addons poskytuje veřejnou registraci nebo vlastní registrační/profilové formuláře, doporučuji aktualizaci provést prioritně a následně zkontrolovat nedávno vytvořené účty, změny uživatelských rolí a neobvyklé registrace. Vzhledem k tomu, že útok nevyžaduje předchozí přihlášení, má chyba reálný dopad zejména na weby s aktivní registrací uživatelů.
