Уразливість у Premium Addons для Elementor дозволяє змінювати опції
Уразливість дозволяє змінювати опції сайту WordPress через плагін Premium Addons для Elementor. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 32.18%
- Активно використовується
- немає в KEV
- Продукт
- premium addons for elementor
Що відомо
Плагін Premium Addons для Elementor на WordPress у версіях до 4.5.1 включно має уразливість, що дозволяє авторизованим користувачам зі статусом subscriber+ змінювати довільні опції з обмеженим значенням 1 через відсутність перевірок прав і nonce в AJAX дії pa_dismiss_admin_notice.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам з обмеженими правами змінювати налаштування сайту, що потенційно призводить до порушення стабільності роботи або безпеки WordPress-сайту. Власники та адміністратори сайтів повинні враховувати ризики несанкціонованих змін конфігурації, які можуть вплинути на функціональність або безпеку їхньої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Premium Addons для Elementor від розробника leap13 і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з правами subscriber+, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію сайту до мінімуму. Пріоритезуйте виправлення цієї уразливості у плані безпеки.