Уразливість у Xpro Elementor Addons - Pro дозволяє читати довільні файли

Плагін Xpro Elementor Addons - Pro має уразливість, що дозволяє читати довільні файли. Оновіть плагін і обмежте права користувачів для захисту сайту.
CVE-2025-0898CVSS 6.5CMS

Уразливість у Xpro Elementor Addons - Pro дозволяє читати довільні файли

Плагін Xpro Elementor Addons - Pro має уразливість, що дозволяє читати довільні файли. Оновіть плагін і обмежте права користувачів для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
20.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Xpro Elementor Addons - Pro для WordPress має уразливість Arbitrary File Reading у версіях до 1.4.7 включно через віджет Draw SVG. Атакувальники з правами Contributor і вище можуть отримати доступ до вмісту довільних файлів на сервері.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається на сервері, включно з налаштуваннями та іншими важливими файлами. Для власників сайтів на WordPress це створює ризик компрометації даних і потенційних подальших атак, особливо якщо зловмисник має обліковий запис з правами Contributor або вище.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Xpro Elementor Addons - Pro і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервера до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки