Уразливість у Royal Elementor Addons дозволяє неавторизоване оновлення метаданих

Уразливість у плагіні Royal Elementor Addons для WordPress дозволяє неавторизованим користувачам змінювати метадані постів. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2024-0516CVSS 5.3CMS

Уразливість у Royal Elementor Addons дозволяє неавторизоване оновлення метаданих

Уразливість у плагіні Royal Elementor Addons для WordPress дозволяє неавторизованим користувачам змінювати метадані постів. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
5.3 MEDIUM
EPSS
13.24%
Активно використовується
немає в KEV
Продукт
royal elementor addons

Що відомо

Плагін Royal Elementor Addons and Templates для WordPress має уразливість, що дозволяє неавторизованим користувачам оновлювати певні метадані постів через відсутність перевірки прав у функції wpr_update_form_action_meta у версіях до 1.3.87 включно. Це може призвести до несанкціонованих змін контенту.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим Royal Elementor Addons ця уразливість може спричинити несанкціоновані зміни метаданих, що впливає на цілісність контенту та довіру користувачів. Адміністратори повинні оцінити ризики, особливо якщо плагін використовується на публічних або комерційних ресурсах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих змін і знизити експозицію сайту. Пріоритетно контролювати права користувачів і регулярно моніторити безпеку CMS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки