Вразливість Local File Inclusion у Responsive Addons for Elementor

Вразливість Local File Inclusion у Responsive Addons for Elementor дозволяє виконувати довільний код на сервері. Рекомендується оновити плагін та обмежити доступ.
CVE-2024-13353CVSS 8.8Web

Вразливість Local File Inclusion у Responsive Addons for Elementor

Вразливість Local File Inclusion у Responsive Addons for Elementor дозволяє виконувати довільний код на сервері. Рекомендується оновити плагін та обмежити доступ.

CVSS
8.8 HIGH
EPSS
50.47%
Активно використовується
немає в KEV
Продукт
responsive addons for elementor

Що відомо

Плагін Responsive Addons for Elementor для WordPress має вразливість Local File Inclusion у версіях до 1.6.4 включно, що дозволяє автентифікованим користувачам з рівнем Contributor і вище виконувати довільний PHP-код на сервері через включення файлів.

Бізнес-вплив

Ця вразливість може призвести до обходу контролю доступу, викрадення конфіденційних даних або виконання шкідливого коду на сервері, що ставить під загрозу безпеку веб-сайту та даних. Власники інфраструктури повинні розглядати цю проблему як критичну через високий рівень ризику компрометації системи.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали подій на предмет підозрілої активності, а також мінімізувати можливість завантаження та включення файлів користувачами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки