Luka brakującej autoryzacji w wtyczce Vertex Addons for Elementor dla WordPress

Wtyczka Vertex Addons for Elementor dla WordPress ma lukę brakującej autoryzacji umożliwiającą instalację wtyczek przez nieuprawnionych użytkowników.
CVE-2026-4326CVSS 8.8Web

Luka brakującej autoryzacji w wtyczce Vertex Addons for Elementor dla WordPress

Wtyczka Vertex Addons for Elementor dla WordPress ma lukę brakującej autoryzacji umożliwiającą instalację wtyczek przez nieuprawnionych użytkowników.

CVSS
8.8 HIGH
EPSS
44.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Vertex Addons for Elementor dla WordPress do wersji 1.6.4 ma poważną lukę brakującej autoryzacji w funkcji aktywującej wymagane wtyczki. Atakujący z poziomem dostępu Subskrybenta lub wyższym mogą zainstalować i aktywować dowolne wtyczki, mimo braku odpowiednich uprawnień.

Wpływ biznesowy

Luka umożliwia nieautoryzowaną instalację i aktywację wtyczek, co może prowadzić do eskalacji uprawnień, instalacji złośliwego oprogramowania lub innych działań naruszających bezpieczeństwo witryny. Operatorzy WordPress powinni traktować tę lukę jako wysokie ryzyko dla integralności i bezpieczeństwa swoich systemów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Vertex Addons for Elementor i ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu Subskrybenta lub wyższego oraz monitorować logi pod kątem nieautoryzowanych instalacji wtyczek. Warto również rozważyć audyt uprawnień użytkowników i ograniczenie ich do niezbędnego minimum.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS