Уразливість витоку інформації в Royal Addons для Elementor до версії 1.7.1049

Виявлено уразливість витоку даних у плагіні Royal Addons для Elementor до версії 1.7.1049. Рекомендується оновлення та обмеження доступу.
CVE-2026-2373CVSS 5.3CMS

Уразливість витоку інформації в Royal Addons для Elementor до версії 1.7.1049

Виявлено уразливість витоку даних у плагіні Royal Addons для Elementor до версії 1.7.1049. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
10.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Royal Addons для Elementor у WordPress має уразливість витоку інформації через недостатні обмеження у функції get_main_query_args(). Це дозволяє неавторизованим зловмисникам отримувати доступ до вмісту непублічних типів записів, таких як форми Contact Form 7 або купони WooCommerce.

Бізнес-вплив

Ця уразливість може призвести до розкриття конфіденційних даних, що зберігаються у нестандартних типах записів WordPress. Для власників сайтів на базі Elementor це означає ризик витоку інформації клієнтів або бізнес-даних, що може вплинути на довіру користувачів і відповідність вимогам безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Royal Addons для Elementor і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної частини сайту, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію непублічних типів записів. Пріоритетно оцінити ризики та впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки