Уразливість підвищення привілеїв у PowerPack Pro для Elementor

Виявлено уразливість підвищення привілеїв у плагіні PowerPack Pro для Elementor WordPress. Рекомендується оновлення для захисту сайту.
CVE-2024-3668CVSS 8.8CMS

Уразливість підвищення привілеїв у PowerPack Pro для Elementor

Виявлено уразливість підвищення привілеїв у плагіні PowerPack Pro для Elementor WordPress. Рекомендується оновлення для захисту сайту.

CVSS
8.8 HIGH
EPSS
35.28%
Активно використовується
немає в KEV
Продукт
powerpack addons for elementor

Що відомо

Плагін PowerPack Pro для Elementor у WordPress має уразливість підвищення привілеїв у версіях до 2.10.17 включно. Зловмисники з рівнем доступу не нижче контриб'ютора можуть створити реєстраційну форму з роллю адміністратора за замовчуванням і зареєструватися як адміністратор.

Бізнес-вплив

Ця уразливість дозволяє користувачам із обмеженими правами отримати права адміністратора, що може призвести до повного контролю над сайтом, зміни контенту, налаштувань або встановлення шкідливого коду. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та порушенням роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна PowerPack Pro для Elementor від розробника ideabox і встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів до ролей із можливістю створення форм реєстрації, перегляньте журнали активності на предмет підозрілих дій та розгляньте тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки