Krytyczna luka wtyczki King Addons for Elementor umożliwia eskalację uprawnień

Krytyczna luka wtyczki King Addons for Elementor pozwala na rejestrację kont administratora przez nieautoryzowanych użytkowników. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-8489CVSS 9.8Web

Krytyczna luka wtyczki King Addons for Elementor umożliwia eskalację uprawnień

Krytyczna luka wtyczki King Addons for Elementor pozwala na rejestrację kont administratora przez nieautoryzowanych użytkowników. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
94.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka King Addons for Elementor dla WordPress w wersjach od 24.12.92 do 51.1.14 posiada krytyczną lukę pozwalającą nieautoryzowanym użytkownikom na rejestrację kont z uprawnieniami administratora. Problem wynika z niewłaściwego ograniczenia ról użytkowników podczas rejestracji.

Wpływ biznesowy

Luka ta może prowadzić do przejęcia pełnej kontroli nad stroną WordPress, co stwarza poważne ryzyko dla integralności i bezpieczeństwa danych oraz dostępności usług. Operatorzy IT powinni traktować tę podatność jako wysokiego priorytetu ze względu na jej krytyczny charakter i potencjalne skutki dla infrastruktury.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki King Addons for Elementor i ich wdrożenie. W przypadku braku łatki należy ograniczyć możliwość rejestracji nowych użytkowników oraz monitorować logi pod kątem podejrzanych aktywności. Priorytetowo należy przeprowadzić audyt uprawnień użytkowników i wprowadzić dodatkowe zabezpieczenia dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS