Уразливість у Sky Addons для Elementor дозволяє несанкціоноване змінення даних

Виявлено уразливість у Sky Addons для Elementor, що дозволяє змінювати налаштування сайту без авторизації. Рекомендується оновлення плагіна для захисту.
CVE-2024-11104CVSS 8.1Web

Уразливість у Sky Addons для Elementor дозволяє несанкціоноване змінення даних

Виявлено уразливість у Sky Addons для Elementor, що дозволяє змінювати налаштування сайту без авторизації. Рекомендується оновлення плагіна для захисту.

CVSS
8.1 HIGH
EPSS
48.04%
Активно використовується
немає в KEV
Продукт
sky addons for elementor

Що відомо

Плагін Sky Addons для Elementor версії до 2.6.2 включно має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище змінювати опції WordPress без належної перевірки прав. Це може призвести до відмови в обслуговуванні через некоректне збереження параметрів.

Бізнес-вплив

Уразливість може бути використана для зміни налаштувань сайту, що потенційно призведе до збоїв у роботі або відмови в обслуговуванні. Адміністратори сайтів, що використовують цей плагін, ризикують втратити контроль над конфігурацією, що негативно впливає на стабільність та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Sky Addons для Elementor від розробника wowdevs та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали активності на предмет підозрілих змін опцій, а також розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки