Вразливість у Startklar Elementor Addons для WordPress дозволяє видаляти файли
Критична вразливість у плагіні Startklar Elementor Addons для WordPress дозволяє видаляти файли, що може призвести до захоплення сайту. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.1 CRITICAL
- EPSS
- 71.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Startklar Elementor Addons для WordPress версій до 1.7.13 включно має критичну вразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли. Це може призвести до видалення важливих файлів, таких як wp-config.php, що відкриває шлях до захоплення сайту та виконання віддаленого коду.
Бізнес-вплив
Вразливість створює серйозну загрозу для веб-сайтів на базі WordPress, які використовують цей плагін, оскільки зловмисники можуть видаляти критично важливі файли конфігурації. Це може призвести до повного контролю над сайтом, втрати даних та простою сервісу, що негативно впливає на бізнес-операції та репутацію.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити версію плагіна Startklar Elementor Addons і оновити його до останньої безпечної версії, якщо вона доступна. Якщо оновлення неможливе, рекомендується обмежити доступ до функцій завантаження файлів, ретельно перевірити журнали активності на ознаки зловмисних дій і розглянути тимчасове відключення плагіна. Загалом, слід регулярно перевіряти наявність оновлень безпеки та мінімізувати експозицію вразливих компонентів.