Уразливість у Premium Addons для Elementor дозволяє змінювати опції

Уразливість дозволяє змінювати опції сайту WordPress через плагін Premium Addons для Elementor. Рекомендується оновлення та обмеження доступу.
CVE-2021-4445CVSS 6.5CMS

Уразливість у Premium Addons для Elementor дозволяє змінювати опції

Уразливість дозволяє змінювати опції сайту WordPress через плагін Premium Addons для Elementor. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
32.18%
Активно використовується
немає в KEV
Продукт
premium addons for elementor

Що відомо

Плагін Premium Addons для Elementor на WordPress у версіях до 4.5.1 включно має уразливість, що дозволяє авторизованим користувачам зі статусом subscriber+ змінювати довільні опції з обмеженим значенням 1 через відсутність перевірок прав і nonce в AJAX дії pa_dismiss_admin_notice.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам з обмеженими правами змінювати налаштування сайту, що потенційно призводить до порушення стабільності роботи або безпеки WordPress-сайту. Власники та адміністратори сайтів повинні враховувати ризики несанкціонованих змін конфігурації, які можуть вплинути на функціональність або безпеку їхньої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Premium Addons для Elementor від розробника leap13 і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з правами subscriber+, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію сайту до мінімуму. Пріоритезуйте виправлення цієї уразливості у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки