Уразливість підвищення привілеїв у PowerPack Pro для Elementor
Виявлено уразливість підвищення привілеїв у плагіні PowerPack Pro для Elementor WordPress. Рекомендується оновлення для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 35.28%
- Активно використовується
- немає в KEV
- Продукт
- powerpack addons for elementor
Що відомо
Плагін PowerPack Pro для Elementor у WordPress має уразливість підвищення привілеїв у версіях до 2.10.17 включно. Зловмисники з рівнем доступу не нижче контриб'ютора можуть створити реєстраційну форму з роллю адміністратора за замовчуванням і зареєструватися як адміністратор.
Бізнес-вплив
Ця уразливість дозволяє користувачам із обмеженими правами отримати права адміністратора, що може призвести до повного контролю над сайтом, зміни контенту, налаштувань або встановлення шкідливого коду. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та порушенням роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна PowerPack Pro для Elementor від розробника ideabox і встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів до ролей із можливістю створення форм реєстрації, перегляньте журнали активності на предмет підозрілих дій та розгляньте тимчасове відключення плагіна для зниження ризику.