Уразливість підвищення привілеїв у плагіні King Addons для Elementor

Уразливість у King Addons для Elementor дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та посилення безпеки.
CVE-2025-8489CVSS 9.8Web

Уразливість підвищення привілеїв у плагіні King Addons для Elementor

Уразливість у King Addons для Elementor дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
94.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін King Addons для Elementor у версіях від 24.12.92 до 51.1.14 має критичну уразливість, що дозволяє неавторизованим користувачам реєструватися з правами адміністратора через недостатнє обмеження ролей користувачів.

Бізнес-вплив

Ця уразливість може призвести до повного контролю над сайтом WordPress, що ставить під загрозу конфіденційність, цілісність та доступність вебресурсу. Для операторів ІТ та власників інфраструктури це означає високий ризик компрометації системи та можливі серйозні наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, ретельно перевірити журнали доступу на наявність підозрілої активності та підвищити моніторинг безпеки сайту. Пріоритезуйте усунення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки