Уразливість у плагіні The Plus Addons for Elementor дозволяє неавторизовану зміну маршрутизації email
Дізнайтеся про уразливість CVE-2026-2385 у плагіні The Plus Addons for Elementor, що дозволяє неавторизовану зміну маршрутизації email. Рекомендації щодо захисту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 4.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін The Plus Addons for Elementor для WordPress має уразливість недостатньої перевірки автентичності даних у версіях до 6.4.7 включно. Зловмисники можуть змінювати параметри email, що призводить до несанкціонованої пересилки листів та перенаправлень.
Бізнес-вплив
Ця уразливість може дозволити неавторизованим користувачам змінювати маршрутизацію електронної пошти, що створює ризики витоку інформації або фішингових атак. Власникам сайтів на WordPress слід врахувати потенційний вплив на безпеку комунікацій та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до AJAX-обробників, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію плагіна. Пріоритезуйте виправлення у відповідності з ризиками бізнесу.