Уразливість відсутності авторизації у плагіні Vertex Addons для Elementor (CVE-2026-4326)
Високорівнева уразливість у плагіні Vertex Addons для Elementor дозволяє встановлювати плагіни без належних прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 44.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Vertex Addons для Elementor у WordPress має уразливість відсутності належної авторизації у версіях до 1.6.4 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище встановлювати та активувати довільні плагіни без належних прав.
Бізнес-вплив
Уразливість може призвести до несанкціонованої інсталяції та активації плагінів, що створює ризик компрометації сайту, порушення цілісності та конфіденційності даних. Власники інфраструктури повинні розглянути можливі наслідки для безпеки та стабільності своїх WordPress-сайтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Vertex Addons для Elementor від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали активності на предмет підозрілих дій та мінімізувати ризики шляхом зменшення прав доступу.