Luka w Essential Addons for Elementor umożliwiająca obejście autoryzacji
Wtyczka Essential Addons for Elementor do WordPressa ma lukę pozwalającą na obejście autoryzacji i nieautoryzowane zmiany. Zalecana szybka aktualizacja.
- CVSS
- 6.3 MEDIUM
- EPSS
- 17.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- essential addons for elementor
Co wiadomo
Wtyczka Essential Addons for Elementor do WordPressa w wersjach do 4.6.4 włącznie posiada lukę umożliwiającą obejście mechanizmów autoryzacji. Atakujący z minimalnymi uprawnieniami, np. subskrybent, mogą wykonywać nieautoryzowane działania, takie jak zmiana ustawień czy instalacja dowolnych wtyczek.
Wpływ biznesowy
Luka ta pozwala na eskalację uprawnień przez użytkowników z niskimi uprawnieniami, co może prowadzić do nieautoryzowanych zmian w konfiguracji witryny oraz instalacji złośliwych wtyczek. Może to skutkować utratą integralności i bezpieczeństwa strony, a także potencjalnymi atakami na użytkowników i infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Essential Addons for Elementor i jej instalację. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe. Priorytetem jest szybkie załatanie luki poprzez aktualizację dostarczoną przez producenta.