Уразливість у плагіні Gold Addons for Elementor дозволяє неавторизовану зміну даних

Плагін Gold Addons for Elementor має уразливість, що дозволяє користувачам з рівнем Subscriber активувати/деактивувати ліцензії без прав.
CVE-2024-12110CVSS 4.3Web

Уразливість у плагіні Gold Addons for Elementor дозволяє неавторизовану зміну даних

Плагін Gold Addons for Elementor має уразливість, що дозволяє користувачам з рівнем Subscriber активувати/деактивувати ліцензії без прав.

CVSS
4.3 MEDIUM
EPSS
18.65%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Gold Addons for Elementor для WordPress має уразливість через відсутність перевірки прав у функціях activate() та deactivate() у версіях до 1.3.2 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище активувати або деактивувати ліцензії без належних прав.

Бізнес-вплив

Для власників веб-сайтів на WordPress, які використовують цей плагін, уразливість може призвести до несанкціонованого управління ліцензіями, що потенційно впливає на функціональність плагіна та безпеку системи. Це може спричинити порушення роботи або втрату контролю над ліцензійними функціями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Gold Addons for Elementor та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій активації та деактивації ліцензій, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки