CVE-2025-14155: luka w Premium Addons for Elementor umożliwiająca nieautoryzowany dostęp do danych

Luka w Premium Addons for Elementor pozwala nieautoryzowanym użytkownikom na dostęp do prywatnych szablonów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-14155CVSS 5.3Web

CVE-2025-14155: luka w Premium Addons for Elementor umożliwiająca nieautoryzowany dostęp do danych

Luka w Premium Addons for Elementor pozwala nieautoryzowanym użytkownikom na dostęp do prywatnych szablonów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
49.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
premium addons for elementor

Co wiadomo

Wtyczka Premium Addons for Elementor dla WordPressa ma lukę pozwalającą nieautoryzowanym użytkownikom na dostęp do zawartości prywatnych, roboczych i oczekujących szablonów z powodu braku odpowiedniej kontroli uprawnień w funkcji 'get_template_content'. Luka dotyczy wersji do 4.11.53 włącznie.

Wpływ biznesowy

Ta luka może prowadzić do wycieku poufnych danych zawartych w szablonach, co może narazić organizacje na ryzyko utraty prywatności i naruszenia polityk bezpieczeństwa. Administratorzy stron korzystających z tej wtyczki powinni traktować to zagrożenie poważnie, zwłaszcza w środowiskach z wieloma użytkownikami i różnymi poziomami dostępu.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPressa, monitorować logi pod kątem podejrzanych działań oraz przeglądnąć uprawnienia użytkowników. Priorytetowo należy ocenić ekspozycję serwisu i wprowadzić dodatkowe zabezpieczenia kontroli dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS