Уразливість CSRF у PowerPack Addons для Elementor
Виявлено уразливість CSRF у плагіні PowerPack Addons для Elementor, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обережність.
- CVSS
- 5.3 MEDIUM
- EPSS
- 9.65%
- Активно використовується
- немає в KEV
- Продукт
- powerpack addons for elementor
Що відомо
Плагін PowerPack Addons для Elementor (версії до 2.7.13 включно) має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони переконають адміністратора сайту виконати певну дію.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на стабільність і безпеку вебсайту. Адміністратори ризикують втратити контроль над налаштуваннями, що може спричинити порушення роботи сайту або відкриття додаткових векторів атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника ideabox та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ адміністративних облікових записів, ретельно перевіряти журнали активності та уникати кліків на підозрілі посилання. Важливо також інформувати адміністраторів про ризики соціальної інженерії.