Уразливість у Royal Elementor Addons дозволяє віддалене виконання коду
Критична уразливість у Royal Elementor Addons дозволяє віддалене виконання коду через некоректну перевірку файлів. Оновіть плагін для захисту сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 99.61%
- Активно використовується
- немає в KEV
- Продукт
- royal elementor addons
Що відомо
Плагін Royal Elementor Addons для WordPress версій до 1.3.79 некоректно перевіряє завантажені файли, що дозволяє неавторизованим користувачам завантажувати довільні файли, включно з PHP, і виконувати віддалений код (RCE).
Бізнес-вплив
Ця критична уразливість з оцінкою CVSS 9.8 може призвести до повного компрометування веб-сайту, що працює на уразливій версії плагіна. Зловмисники можуть отримати контроль над сервером, викрасти дані або порушити роботу сервісів, що негативно впливає на бізнес-операції та репутацію.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Royal Elementor Addons до останньої версії, в якій усунено цю уразливість. Якщо оновлення неможливе, слід обмежити можливість завантаження файлів, перевірити логи на ознаки зловмисної активності та застосувати додаткові заходи безпеки для зменшення ризиків.