CVE-2025-14155: luka w Premium Addons for Elementor umożliwiająca nieautoryzowany dostęp do danych
Luka w Premium Addons for Elementor pozwala nieautoryzowanym użytkownikom na dostęp do prywatnych szablonów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 49.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- premium addons for elementor
Co wiadomo
Wtyczka Premium Addons for Elementor dla WordPressa ma lukę pozwalającą nieautoryzowanym użytkownikom na dostęp do zawartości prywatnych, roboczych i oczekujących szablonów z powodu braku odpowiedniej kontroli uprawnień w funkcji 'get_template_content'. Luka dotyczy wersji do 4.11.53 włącznie.
Wpływ biznesowy
Ta luka może prowadzić do wycieku poufnych danych zawartych w szablonach, co może narazić organizacje na ryzyko utraty prywatności i naruszenia polityk bezpieczeństwa. Administratorzy stron korzystających z tej wtyczki powinni traktować to zagrożenie poważnie, zwłaszcza w środowiskach z wieloma użytkownikami i różnymi poziomami dostępu.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPressa, monitorować logi pod kątem podejrzanych działań oraz przeglądnąć uprawnienia użytkowników. Priorytetowo należy ocenić ekspozycję serwisu i wprowadzić dodatkowe zabezpieczenia kontroli dostępu.