Уразливість Local File Inclusion у плагіні The Plus Addons for Elementor

Уразливість Local File Inclusion у плагіні The Plus Addons for Elementor дозволяє виконувати довільний код на сервері. Рекомендується оновлення та обмеження доступу.
CVE-2024-2203CVSS 6.4Web

Уразливість Local File Inclusion у плагіні The Plus Addons for Elementor

Уразливість Local File Inclusion у плагіні The Plus Addons for Elementor дозволяє виконувати довільний код на сервері. Рекомендується оновлення та обмеження доступу.

CVSS
6.4 MEDIUM
EPSS
44.86%
Активно використовується
немає в KEV
Продукт
the plus addons for elementor

Що відомо

Плагін The Plus Addons for Elementor для WordPress має уразливість Local File Inclusion у версіях до 5.4.1 включно через віджет Clients. Атакуючі з рівнем доступу не нижче contributor можуть виконувати довільний PHP-код на сервері.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам обходити контроль доступу, отримувати конфіденційні дані або виконувати довільний код на сервері, що створює серйозні ризики для безпеки вебсайту та інфраструктури. Власники сайтів повинні розглядати цю загрозу як середнього рівня, враховуючи потенційний вплив на цілісність і конфіденційність даних.

Рекомендовані дії адміністратора

Рекомендується оновити плагін The Plus Addons for Elementor до останньої версії, перевірити наявність патчів у постачальника, обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервера до інтернету.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки