Уразливість у Sky Addons для Elementor дозволяє несанкціоноване змінення даних
Виявлено уразливість у Sky Addons для Elementor, що дозволяє змінювати налаштування сайту без авторизації. Рекомендується оновлення плагіна для захисту.
- CVSS
- 8.1 HIGH
- EPSS
- 48.04%
- Активно використовується
- немає в KEV
- Продукт
- sky addons for elementor
Що відомо
Плагін Sky Addons для Elementor версії до 2.6.2 включно має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище змінювати опції WordPress без належної перевірки прав. Це може призвести до відмови в обслуговуванні через некоректне збереження параметрів.
Бізнес-вплив
Уразливість може бути використана для зміни налаштувань сайту, що потенційно призведе до збоїв у роботі або відмови в обслуговуванні. Адміністратори сайтів, що використовують цей плагін, ризикують втратити контроль над конфігурацією, що негативно впливає на стабільність та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Sky Addons для Elementor від розробника wowdevs та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали активності на предмет підозрілих змін опцій, а також розглянути тимчасове відключення плагіна для зниження ризику.