Уразливість підвищення привілеїв у плагіні King Addons для Elementor
Уразливість у King Addons для Elementor дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 94.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін King Addons для Elementor у версіях від 24.12.92 до 51.1.14 має критичну уразливість, що дозволяє неавторизованим користувачам реєструватися з правами адміністратора через недостатнє обмеження ролей користувачів.
Бізнес-вплив
Ця уразливість може призвести до повного контролю над сайтом WordPress, що ставить під загрозу конфіденційність, цілісність та доступність вебресурсу. Для операторів ІТ та власників інфраструктури це означає високий ризик компрометації системи та можливі серйозні наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, ретельно перевірити журнали доступу на наявність підозрілої активності та підвищити моніторинг безпеки сайту. Пріоритезуйте усунення цієї уразливості серед інших завдань безпеки.