# King Addons for Elementor 未授权权限提升漏洞
## 概述
King Addons for Elementor 是一款为 WordPress 中的 Elementor 页面构建器提供扩展功能的插件。该插件在特定版本中存在权限提升漏洞。
## 影响版本
受影响版本为:**24.12.92 至 51.1.14**。
## 细节
该漏洞是由于插件未正确限制用户注册时可使用的角色。攻击者可利用此缺陷,在未认证的情况下注册具有管理员权限的用户账户。
## 影响
此漏洞可让**未认证的攻击者**创建管理员级别的用户账户,从而完全控制 WordPress 站点。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|
标题: King Addons for Elementor – Free Elements, Widgets, Templates, and Features for Elementor 24.12.92 - 51.1.14 - Unauthenticated Privilege Escalation -- 🔗来源链接
标签:
标题: Login_Register_Form_Ajax.php in king-addons/tags/24.12.93/includes/widgets/Login_Register_Form – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Login_Register_Form_Ajax.php in king-addons/tags/51.1.35/includes/widgets/Login_Register_Form – WordPress Plugin Repository -- 🔗来源链接
标签:
暂无评论