Уразливість у Xpro Elementor Addons - Pro дозволяє читати довільні файли
Плагін Xpro Elementor Addons - Pro має уразливість, що дозволяє читати довільні файли. Оновіть плагін і обмежте права користувачів для захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.28%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Xpro Elementor Addons - Pro для WordPress має уразливість Arbitrary File Reading у версіях до 1.4.7 включно через віджет Draw SVG. Атакувальники з правами Contributor і вище можуть отримати доступ до вмісту довільних файлів на сервері.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається на сервері, включно з налаштуваннями та іншими важливими файлами. Для власників сайтів на WordPress це створює ризик компрометації даних і потенційних подальших атак, особливо якщо зловмисник має обліковий запис з правами Contributor або вище.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Xpro Elementor Addons - Pro і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервера до потенційних атак.