Уразливість у плагіні RTMKit Addons для Elementor дозволяє несанкціоновану зміну віджетів

Уразливість у плагіні RTMKit Addons для Elementor WordPress дозволяє користувачам з рівнем Автор змінювати або скидувати віджети без перевірки прав.
CVE-2026-3426CVSS 4.3Web

Уразливість у плагіні RTMKit Addons для Elementor дозволяє несанкціоновану зміну віджетів

Уразливість у плагіні RTMKit Addons для Elementor WordPress дозволяє користувачам з рівнем Автор змінювати або скидувати віджети без перевірки прав.

CVSS
4.3 MEDIUM
EPSS
21.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін RTMKit Addons для Elementor у WordPress має уразливість, що дозволяє користувачам з рівнем доступу Автор і вище змінювати або скидувати конфігурації віджетів без належних перевірок прав. Проблема присутня у версіях до 2.0.2 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у віджетах сайту, що впливає на його функціональність та зовнішній вигляд. Для власників інфраструктури це означає потенційні ризики втрати контролю над контентом та негативний вплив на користувацький досвід. ІТ-оператори повинні врахувати можливість зловживань з боку користувачів з правами автора і вище.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна RTMKit Addons для Elementor та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін віджетів і зменшити експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки