Уразливість у Royal Elementor Addons дозволяє віддалене виконання коду

Критична уразливість у Royal Elementor Addons дозволяє віддалене виконання коду через некоректну перевірку файлів. Оновіть плагін для захисту сайту.
CVE-2023-5360CVSS 9.8Web

Уразливість у Royal Elementor Addons дозволяє віддалене виконання коду

Критична уразливість у Royal Elementor Addons дозволяє віддалене виконання коду через некоректну перевірку файлів. Оновіть плагін для захисту сайту.

CVSS
9.8 CRITICAL
EPSS
99.61%
Активно використовується
немає в KEV
Продукт
royal elementor addons

Що відомо

Плагін Royal Elementor Addons для WordPress версій до 1.3.79 некоректно перевіряє завантажені файли, що дозволяє неавторизованим користувачам завантажувати довільні файли, включно з PHP, і виконувати віддалений код (RCE).

Бізнес-вплив

Ця критична уразливість з оцінкою CVSS 9.8 може призвести до повного компрометування веб-сайту, що працює на уразливій версії плагіна. Зловмисники можуть отримати контроль над сервером, викрасти дані або порушити роботу сервісів, що негативно впливає на бізнес-операції та репутацію.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін Royal Elementor Addons до останньої версії, в якій усунено цю уразливість. Якщо оновлення неможливе, слід обмежити можливість завантаження файлів, перевірити логи на ознаки зловмисної активності та застосувати додаткові заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки