Уразливість у Responsive Addons for Elementor дозволяє викрадення чутливої інформації

Уразливість у Responsive Addons for Elementor дозволяє викрадення паролів користувачів. Рекомендується оновлення та обмеження доступу.
CVE-2025-2228CVSS 5.7Web

Уразливість у Responsive Addons for Elementor дозволяє викрадення чутливої інформації

Уразливість у Responsive Addons for Elementor дозволяє викрадення паролів користувачів. Рекомендується оновлення та обмеження доступу.

CVSS
5.7 MEDIUM
EPSS
25.75%
Активно використовується
немає в KEV
Продукт
responsive addons for elementor

Що відомо

Плагін Responsive Addons for Elementor для WordPress має уразливість, що дозволяє авторизованим користувачам з рівнем Contributor і вище отримувати доступ до імен користувачів та паролів, зареєстрованих через віджет Edit Login | Registration Form. Проблема існує у версіях до 1.6.8 включно.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів користувачів, що створює ризик несанкціонованого доступу до системи та потенційних подальших атак. Власники сайтів на WordPress, які використовують цей плагін, повинні розглянути можливі наслідки для безпеки та конфіденційності даних своїх користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня Contributor і вище, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки