Уразливість у плагіні RTMKit Addons для Elementor дозволяє несанкціоновану зміну віджетів
Уразливість у плагіні RTMKit Addons для Elementor WordPress дозволяє користувачам з рівнем Автор змінювати або скидувати віджети без перевірки прав.
- CVSS
- 4.3 MEDIUM
- EPSS
- 21.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін RTMKit Addons для Elementor у WordPress має уразливість, що дозволяє користувачам з рівнем доступу Автор і вище змінювати або скидувати конфігурації віджетів без належних перевірок прав. Проблема присутня у версіях до 2.0.2 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у віджетах сайту, що впливає на його функціональність та зовнішній вигляд. Для власників інфраструктури це означає потенційні ризики втрати контролю над контентом та негативний вплив на користувацький досвід. ІТ-оператори повинні врахувати можливість зловживань з боку користувачів з правами автора і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна RTMKit Addons для Elementor та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін віджетів і зменшити експозицію сайту до потенційних атак.