Уразливість у Royal Elementor Addons дозволяє неавторизоване оновлення метаданих
Уразливість у плагіні Royal Elementor Addons для WordPress дозволяє неавторизованим користувачам змінювати метадані постів. Рекомендується оновити плагін та перевірити безпеку сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 13.24%
- Активно використовується
- немає в KEV
- Продукт
- royal elementor addons
Що відомо
Плагін Royal Elementor Addons and Templates для WordPress має уразливість, що дозволяє неавторизованим користувачам оновлювати певні метадані постів через відсутність перевірки прав у функції wpr_update_form_action_meta у версіях до 1.3.87 включно. Це може призвести до несанкціонованих змін контенту.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим Royal Elementor Addons ця уразливість може спричинити несанкціоновані зміни метаданих, що впливає на цілісність контенту та довіру користувачів. Адміністратори повинні оцінити ризики, особливо якщо плагін використовується на публічних або комерційних ресурсах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих змін і знизити експозицію сайту. Пріоритетно контролювати права користувачів і регулярно моніторити безпеку CMS.