Уразливість у Spexo Addons для Elementor дозволяє встановлення тем без належних прав
Уразливість у Spexo Addons для Elementor дозволяє користувачам з рівнем Subscriber встановлювати теми без перевірки прав. Рекомендується оновити плагін.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.32%
- Активно використовується
- немає в KEV
- Продукт
- spexo addons for elementor
Що відомо
Плагін Spexo Addons для Elementor у версіях до 1.0.14 включно має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище встановлювати теми без відповідної перевірки прав. Це може призвести до несанкціонованих змін у зовнішньому вигляді сайту.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують Spexo Addons для Elementor, ця уразливість може стати причиною несанкціонованого встановлення тем, що потенційно впливає на безпеку та цілісність сайту. Зловмисники з обліковим записом Subscriber можуть змінити дизайн або додати шкідливий код через встановлені теми, що підвищує ризики компрометації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Spexo Addons для Elementor від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів до рівня Subscriber і вище, перегляньте журнали активності на предмет підозрілих дій та мінімізуйте ризики шляхом обмеження прав користувачів.