Уразливість в Royal Addons для Elementor дозволяє неавторизоване завантаження файлів

CVE-2025-11363: Плагін Royal Addons для Elementor до 1.7.1037 має проблему авторизації, що дозволяє неавторизованим користувачам завантажувати файли.
CVE-2025-11363CVSS 5.3CMS

Уразливість в Royal Addons для Elementor дозволяє неавторизоване завантаження файлів

CVE-2025-11363: Плагін Royal Addons для Elementor до 1.7.1037 має проблему авторизації, що дозволяє неавторизованим користувачам завантажувати файли.

CVSS
5.3 MEDIUM
EPSS
19.99%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Royal Addons для Elementor версії до 1.7.1037 має проблему з авторизацією, що дозволяє неавторизованим користувачам завантажувати медіафайли через дію wpr_addons_upload_file. Це може призвести до потенційного завантаження шкідливих файлів на сервер.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації через можливість завантаження небажаного контенту. Це може вплинути на безпеку веб-ресурсу, призвести до порушення роботи або втрати довіри користувачів. ІТ-операторам слід оцінити ризики та пріоритетність оновлення плагіна.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Royal Addons для Elementor і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функції завантаження файлів, переглянути журнали активності на предмет підозрілих дій та зменшити експозицію плагіна. Важливо також регулярно моніторити безпеку сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки