Уразливість у WPZOOM Addons для Elementor дозволяє неавторизований доступ до даних

Уразливість у WPZOOM Addons for Elementor дозволяє неавторизованим користувачам отримувати доступ до захищених постів. Рекомендується оновити плагін.
CVE-2026-2295CVSS 5.3Web

Уразливість у WPZOOM Addons для Elementor дозволяє неавторизований доступ до даних

Уразливість у WPZOOM Addons for Elementor дозволяє неавторизованим користувачам отримувати доступ до захищених постів. Рекомендується оновити плагін.

CVSS
5.3 MEDIUM
EPSS
24.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WPZOOM Addons for Elementor – Starter Templates & Widgets для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до захищених чернеток, майбутніх та очікуючих постів через відсутність перевірки прав у функції ajax_post_grid_load_more у версіях до 1.3.2 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, оскільки неавторизовані користувачі можуть переглядати заголовки та витяги постів, які не призначені для публічного доступу. Для власників сайтів на WordPress це створює ризик розголошення внутрішнього контенту та потенційно шкодить репутації компанії.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна WPZOOM Addons for Elementor та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до функції ajax_post_grid_load_more, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публічний доступ до чернеток і майбутніх постів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки