Уразливість у плагіні ElementInvader Addons для Elementor дозволяє надсилати електронні листи без авторизації
Плагін ElementInvader Addons для Elementor має уразливість, що дозволяє неавторизовану відправку листів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 13.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні ElementInvader Addons для Elementor WordPress версій до 1.4.1 виявлено уразливість, що дозволяє неавторизованим користувачам надсилати довільні електронні листи на будь-які адреси через відсутність перевірки авторизації на дії elementinvader_addons_for_elementor_forms_send_form. Це може призвести до зловживань у розсилці спаму або фішингових повідомлень.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість створює ризик використання серверів для розсилки небажаних або шкідливих електронних листів, що може погіршити репутацію домену та призвести до блокування поштових сервісів. Також існує потенційна загроза компрометації довіри користувачів через фішингові атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ElementInvader Addons для Elementor та застосувати офіційні патчі від розробника. Якщо оновлення недоступні, слід обмежити доступ до функції надсилання форм, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна в мережі. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки для захисту поштової інфраструктури.