Luka brakującej autoryzacji w wtyczce Vertex Addons for Elementor dla WordPress
Wtyczka Vertex Addons for Elementor dla WordPress ma lukę brakującej autoryzacji umożliwiającą instalację wtyczek przez nieuprawnionych użytkowników.
- CVSS
- 8.8 HIGH
- EPSS
- 44.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Vertex Addons for Elementor dla WordPress do wersji 1.6.4 ma poważną lukę brakującej autoryzacji w funkcji aktywującej wymagane wtyczki. Atakujący z poziomem dostępu Subskrybenta lub wyższym mogą zainstalować i aktywować dowolne wtyczki, mimo braku odpowiednich uprawnień.
Wpływ biznesowy
Luka umożliwia nieautoryzowaną instalację i aktywację wtyczek, co może prowadzić do eskalacji uprawnień, instalacji złośliwego oprogramowania lub innych działań naruszających bezpieczeństwo witryny. Operatorzy WordPress powinni traktować tę lukę jako wysokie ryzyko dla integralności i bezpieczeństwa swoich systemów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Vertex Addons for Elementor i ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu Subskrybenta lub wyższego oraz monitorować logi pod kątem nieautoryzowanych instalacji wtyczek. Warto również rozważyć audyt uprawnień użytkowników i ograniczenie ich do niezbędnego minimum.