Уразливість в Royal Addons для Elementor дозволяє неавторизоване завантаження файлів
CVE-2025-11363: Плагін Royal Addons для Elementor до 1.7.1037 має проблему авторизації, що дозволяє неавторизованим користувачам завантажувати файли.
- CVSS
- 5.3 MEDIUM
- EPSS
- 19.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Royal Addons для Elementor версії до 1.7.1037 має проблему з авторизацією, що дозволяє неавторизованим користувачам завантажувати медіафайли через дію wpr_addons_upload_file. Це може призвести до потенційного завантаження шкідливих файлів на сервер.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації через можливість завантаження небажаного контенту. Це може вплинути на безпеку веб-ресурсу, призвести до порушення роботи або втрати довіри користувачів. ІТ-операторам слід оцінити ризики та пріоритетність оновлення плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Royal Addons для Elementor і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функції завантаження файлів, переглянути журнали активності на предмет підозрілих дій та зменшити експозицію плагіна. Важливо також регулярно моніторити безпеку сайту.