Уразливість Directory Traversal у плагіні Elementor Addon Elements для WordPress
Виявлено критичну уразливість Directory Traversal у плагіні Elementor Addon Elements для WordPress, що дозволяє викрадення даних через довільне включення PHP-файлів.
- CVSS
- 8.8 HIGH
- EPSS
- 65.93%
- Активно використовується
- немає в KEV
- Продукт
- elementor addon elements
Що відомо
Плагін Elementor Addon Elements для WordPress має уразливість Directory Traversal у версіях до 1.12.12 включно через функцію render. Це дозволяє автентифікованим користувачам з правами не нижче контриб’ютора включати довільні PHP-файли з сервера, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Уразливість створює ризик несанкціонованого доступу до файлів сервера, що може розкрити чутливі дані або сприяти подальшим атакам. Власники веб-інфраструктури, які використовують цей плагін, повинні розглядати цю загрозу як критичну через високий рівень CVSS 8.8. Несвоєчасне усунення може призвести до компрометації системи.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервера. Важливо також контролювати доступ до файлів і регулярно переглядати політики безпеки.