Krytyczna luka wtyczki King Addons for Elementor umożliwia eskalację uprawnień
Krytyczna luka wtyczki King Addons for Elementor pozwala na rejestrację kont administratora przez nieautoryzowanych użytkowników. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 94.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka King Addons for Elementor dla WordPress w wersjach od 24.12.92 do 51.1.14 posiada krytyczną lukę pozwalającą nieautoryzowanym użytkownikom na rejestrację kont z uprawnieniami administratora. Problem wynika z niewłaściwego ograniczenia ról użytkowników podczas rejestracji.
Wpływ biznesowy
Luka ta może prowadzić do przejęcia pełnej kontroli nad stroną WordPress, co stwarza poważne ryzyko dla integralności i bezpieczeństwa danych oraz dostępności usług. Operatorzy IT powinni traktować tę podatność jako wysokiego priorytetu ze względu na jej krytyczny charakter i potencjalne skutki dla infrastruktury.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki King Addons for Elementor i ich wdrożenie. W przypadku braku łatki należy ograniczyć możliwość rejestracji nowych użytkowników oraz monitorować logi pod kątem podejrzanych aktywności. Priorytetowo należy przeprowadzić audyt uprawnień użytkowników i wprowadzić dodatkowe zabezpieczenia dostępu.