Exploitation active dâune faille critique dans King Addons for Elementor permettant lâĂ©lĂ©vation de privilĂšges
Source : Wordfence (blog). Contexte : une vulnĂ©rabilitĂ© critique dâĂ©lĂ©vation de privilĂšges dans le plugin WordPress King Addons for Elementor (>10âŻ000 installations actives) est activement exploitĂ©e depuis fin octobre 2025. Le correctif est disponible depuis le 25 septembre 2025 (version 51.1.35). đš VulnĂ©rabilitĂ© et impact La fonction dâinscription AJAX handle_register_ajax() accepte un paramĂštre user_role non restreint, permettant Ă un attaquant non authentifiĂ© de se crĂ©er un compte avec le rĂŽle administrator. Impact : compromission complĂšte du site (installation de plugins/thĂšmes malveillants, backdoors, modification de contenus, redirections, injection de spam). đïž Chronologie et statistiques ...