Критична вразливість Local File Inclusion у плагіні WPZOOM Elementor Addons
Вразливість Local File Inclusion у WPZOOM Elementor Addons дозволяє виконувати довільний код на сервері. Рекомендується оновлення плагіна.
- CVSS
- 9.8 CRITICAL
- EPSS
- 59.37%
- Активно використовується
- немає в KEV
- Продукт
- wpzoom elementor addons
Що відомо
Плагін WPZOOM Addons для Elementor (Templates, Widgets) у WordPress має критичну вразливість Local File Inclusion через параметр 'grid_style' у версіях до 1.1.37 включно. Це дозволяє неавторизованим зловмисникам виконувати довільний PHP-код на сервері шляхом включення файлів.
Бізнес-вплив
Вразливість може призвести до обходу механізмів контролю доступу, викрадення конфіденційних даних або повного виконання коду на сервері, що ставить під загрозу цілісність і безпеку веб-сайту. Власники інфраструктури повинні розглядати цю проблему як критичну через високий рівень ризику компрометації системи.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WPZOOM Elementor Addons від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'grid_style', переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритезуйте виправлення цієї вразливості у планах безпеки.