Уразливість у плагіні The Plus Addons for Elementor дозволяє неавторизовану зміну маршрутизації email

Дізнайтеся про уразливість CVE-2026-2385 у плагіні The Plus Addons for Elementor, що дозволяє неавторизовану зміну маршрутизації email. Рекомендації щодо захисту.
CVE-2026-2385CVSS 5.3CMS

Уразливість у плагіні The Plus Addons for Elementor дозволяє неавторизовану зміну маршрутизації email

Дізнайтеся про уразливість CVE-2026-2385 у плагіні The Plus Addons for Elementor, що дозволяє неавторизовану зміну маршрутизації email. Рекомендації щодо захисту.

CVSS
5.3 MEDIUM
EPSS
4.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін The Plus Addons for Elementor для WordPress має уразливість недостатньої перевірки автентичності даних у версіях до 6.4.7 включно. Зловмисники можуть змінювати параметри email, що призводить до несанкціонованої пересилки листів та перенаправлень.

Бізнес-вплив

Ця уразливість може дозволити неавторизованим користувачам змінювати маршрутизацію електронної пошти, що створює ризики витоку інформації або фішингових атак. Власникам сайтів на WordPress слід врахувати потенційний вплив на безпеку комунікацій та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до AJAX-обробників, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію плагіна. Пріоритезуйте виправлення у відповідності з ризиками бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки