Вразливість Local File Inclusion у Responsive Addons for Elementor
Вразливість Local File Inclusion у Responsive Addons for Elementor дозволяє виконувати довільний код на сервері. Рекомендується оновити плагін та обмежити доступ.
- CVSS
- 8.8 HIGH
- EPSS
- 50.47%
- Активно використовується
- немає в KEV
- Продукт
- responsive addons for elementor
Що відомо
Плагін Responsive Addons for Elementor для WordPress має вразливість Local File Inclusion у версіях до 1.6.4 включно, що дозволяє автентифікованим користувачам з рівнем Contributor і вище виконувати довільний PHP-код на сервері через включення файлів.
Бізнес-вплив
Ця вразливість може призвести до обходу контролю доступу, викрадення конфіденційних даних або виконання шкідливого коду на сервері, що ставить під загрозу безпеку веб-сайту та даних. Власники інфраструктури повинні розглядати цю проблему як критичну через високий рівень ризику компрометації системи.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали подій на предмет підозрілої активності, а також мінімізувати можливість завантаження та включення файлів користувачами.