Уразливість у Spexo Addons для Elementor дозволяє встановлення тем без належних прав

Уразливість у Spexo Addons для Elementor дозволяє користувачам з рівнем Subscriber встановлювати теми без перевірки прав. Рекомендується оновити плагін.
CVE-2024-13335CVSS 4.3Web

Уразливість у Spexo Addons для Elementor дозволяє встановлення тем без належних прав

Уразливість у Spexo Addons для Elementor дозволяє користувачам з рівнем Subscriber встановлювати теми без перевірки прав. Рекомендується оновити плагін.

CVSS
4.3 MEDIUM
EPSS
15.32%
Активно використовується
немає в KEV
Продукт
spexo addons for elementor

Що відомо

Плагін Spexo Addons для Elementor у версіях до 1.0.14 включно має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище встановлювати теми без відповідної перевірки прав. Це може призвести до несанкціонованих змін у зовнішньому вигляді сайту.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують Spexo Addons для Elementor, ця уразливість може стати причиною несанкціонованого встановлення тем, що потенційно впливає на безпеку та цілісність сайту. Зловмисники з обліковим записом Subscriber можуть змінити дизайн або додати шкідливий код через встановлені теми, що підвищує ризики компрометації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Spexo Addons для Elementor від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів до рівня Subscriber і вище, перегляньте журнали активності на предмет підозрілих дій та мінімізуйте ризики шляхом обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки