Уразливість у плагіні Gold Addons for Elementor дозволяє неавторизовану зміну даних
Плагін Gold Addons for Elementor має уразливість, що дозволяє користувачам з рівнем Subscriber активувати/деактивувати ліцензії без прав.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Gold Addons for Elementor для WordPress має уразливість через відсутність перевірки прав у функціях activate() та deactivate() у версіях до 1.3.2 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище активувати або деактивувати ліцензії без належних прав.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують цей плагін, уразливість може призвести до несанкціонованого управління ліцензіями, що потенційно впливає на функціональність плагіна та безпеку системи. Це може спричинити порушення роботи або втрату контролю над ліцензійними функціями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Gold Addons for Elementor та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій активації та деактивації ліцензій, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.